【发布时间】:2012-01-27 03:54:40
【问题描述】:
您好,感谢您的关注。
背景
我正在设计一个应用程序,它将通过 API 为第三方网站托管某些信息/数据,并且必须通过经过身份验证的请求进行访问。
OAuth 是解决这个问题的方法还是有更好的方法?我不会预先知道第三方网站的域,所以我不能依赖主机头(无论如何都可能被欺骗)。
对 API 的请求很可能来自客户端的 jQuery 或常规 JavaScript。
问题
确保从我的 API 请求数据的第三方网站是他们所说的真实身份并被允许访问他们请求的信息的最佳方法是什么?
非常感谢!
马特
【问题讨论】:
标签: api oauth openid dotnetopenauth