【发布时间】:2019-07-26 03:56:22
【问题描述】:
我的公司被要求使用外部身份服务器(我们的客户端)来授权我们负责和托管的 api。 IE,我们有一个我们构建的后台软件,客户端登录并使用托管在我们自己的基础设施中的(vpn)。我们有自己的网络农场,通过这个后台软件公开对某些功能的 API 访问。第三方(我们客户的客户)正在构建一个使用我们 API 的网站。我们被要求在网站和 api 之间使用客户端凭证流。通常我们希望我们自己的 api 的身份和授权位于我们自己负责的基础设施中。 IE 为我们自己的许多 API 提供的一种身份服务。在我们自己的基础设施之外授权我们的 api 资源是否正常?这是安全问题吗?
【问题讨论】:
标签: oauth-2.0