【发布时间】:2018-01-17 03:20:02
【问题描述】:
我想创建一个可以访问我将编写的 RESTful API 的移动应用程序。要访问该 API,我想使用 Oauth2 来授权移动应用程序。
这是对 Oauth 的有效使用吗?还是我应该只使用身份验证服务?
编辑: 我试图确保我理解的是应该使用 Oauth 的上下文。我的想法是验证用户名和密码,然后返回授权令牌,然后将该令牌用作移动应用程序的 API 密钥。
【问题讨论】:
-
您在这里混合了不同的级别。 Oauth2 是一个协议。许多身份验证服务都支持 Oauth2 作为其 API。
-
@cowbert 我编辑了我的问题来解释我想要做什么。我是 Oauth 的新手,并试图了解它的用途。 (为了让我自己的应用程序更安全)