【发布时间】:2016-03-21 01:43:14
【问题描述】:
我是一名学生,我正在实习。对不起我的英语不好
情况
2 个人正在为消息系统构建后端。有实际的和传递的消息。主后端包含来自所有消息的所有数据。此后端仅将实际消息推送到仅包含实际警报的小型后端的数据库。这些实际警报由 api 提供给多个前端,例如应用程序。
我需要对 api 网关进行研究,以使外部开发人员可以访问迷你后端中的数据。这些开发人员只需要注册或请求一个帐户,以便我们知道哪个应用程序/开发人员与我们的 api 连接。我们没有拥有用户帐户的最终用户。
API 需要可扩展,因为在未来(几个月内)该系统将取代旧系统。当前系统在发送紧急消息/警报时需要在几分钟内处理超过 5.000.000 个请求。
我的问题
我在 Google 上搜索了很多有关身份验证方法的信息,并阅读了有关 OAuth2 的信息。这仅对使用用户帐户对最终用户进行身份验证是必需的?我没有,所以我认为 OAuth 对于我的情况来说很复杂。但是,当我查看多个 API 网关(如 Mulesoft、Amazon API 网关等)的文档时,我总是通过 OAuth 而不是简单的身份验证令牌系统或其他东西返回。
请参阅this 链接,然后查看创建客户端注册流程。这使用 OAuth 还是我理解错误?
现在我的问题
是否有默认方法(例如 google 或 facebook)用于通过 API 密钥对外部应用程序进行身份验证?以及这个方法/框架/idunno 是如何被调用的?
我可以/需要使用 OAuth 执行此操作吗?
一些可以满足我的愿望的示例 API 网关会很棒!
【问题讨论】:
标签: api authentication oauth-2.0 jwt aws-api-gateway