【问题标题】:How to get OAuth 2.0 right for consuming external APIs in my Custom API .net core如何让 OAuth 2.0 正确地在我的自定义 API .net 核心中使用外部 API
【发布时间】:2018-02-16 06:59:16
【问题描述】:

我想创建一个自定义 API,在后台调用使用 OAuth 2.0 进行身份验证的其他 API 的编号。我想在内部对此进行管理,以便我的自定义端点对此有所抽象。

或者首先我想做缓冲区 (https://buffer.com) 之类的应用程序 - 您可以连接到不同的社交服务,而不是发布您的状态。

如何在 .NetCore 中实现这一点?我不想用这些登录(很多示例都适合这种情况),用户登录与此不同。我只想建立这些连接(如果您查看 Azure API 管理,就像 API 连接),然后对这些端点执行一些操作。

我希望我能传达我的观点。如果不清楚,请告诉我。

谢谢 桑杰

【问题讨论】:

  • 嗨..你实现了吗?我有完全相同的要求.. 试图查看存储凭据的最佳实践。等等

标签: authentication oauth-2.0 asp.net-core-webapi api-gateway


【解决方案1】:

OAuth2 系统都基于相同的工作流程。

这是一个授权 url,您在授权标头中传递一些 id,如果一切正确,您将获得一个令牌,然后您可以使用该令牌做任何您被允许做的事情。您用于身份验证的凭据以及您为此工作流程的各个部分点击的 url 发生了哪些变化。

您可以编写自己的 OAuth2 库来处理所有这些,这几乎就是我所做的,只需更改我必须与之交互的每个特定系统的细节。

话虽如此,您始终可以使用现有实现之一来连接您关心的各种系统,它们都有一个您可以使用的 API,您所要做的就是确保正确遵循 OAuth2 流程。

【讨论】:

  • 感谢安德烈的回答。我会进一步研究它以获得更好的理解。我知道 OAuth2 的身份验证流程。我只是想知道连接(和存储这些令牌)各种服务的最佳方式是什么。谢谢
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2021-06-11
  • 1970-01-01
  • 1970-01-01
  • 2012-07-05
  • 1970-01-01
  • 2011-11-01
  • 2016-06-18
相关资源
最近更新 更多