【发布时间】:2016-10-27 19:01:52
【问题描述】:
我正在用 Hapi 编写一个 RESTFUL API,我不知道 API 身份验证方法。
假设我们在 HTTP/1.1 中使用 SSL/TLS,为什么我们需要 JSON Web Token (JWT) 之类的东西,而我们已经有了 HTTP 基本身份验证。我们可以使用 HTTP Basic Auth 保护每个端点,因此我们甚至不需要像 '/login' 这样的登录路由。
那么,这些身份验证方案、OAuth 和 JWT 的意义何在?
谢谢。
【问题讨论】:
标签: rest authentication hapijs