【发布时间】:2014-06-15 06:27:48
【问题描述】:
我正在构建一个 nodejs express REST API。我有以下设置。
API server(nodejs) 从 mongodb 返回数据。
Webserver(nodejs) 托管 Angular Web 应用程序。
一点点 google-ing 告诉我应该使用 OAuth2 来保护我的 REST API。
一些链接还建议我使用 SSL。
我不清楚 SSL 是否是 OAuth2 的替代解决方案,或者我应该将它与 OAuth2 一起使用以提高安全性?
如果我使用 SSL 在我的 Web 服务器和 API 服务器之间进行通信!我还需要使用 OAuth2 吗?
我是“第一次 API 构建者”。如果这个问题听起来含糊不清,我很抱歉。
【问题讨论】: