【发布时间】:2015-06-18 12:56:33
【问题描述】:
我有一个带有 oAuth 2 服务器实现的 API 来验证客户端。目前 API 和 oAuth 服务器位于一台服务器上。我想知道是否可以将 oAuth 服务器移动到其他位置并将其用作外部服务,但我不确定这是否是一个愚蠢的想法。
我的计划是:
客户端 -> 请求(使用 oAuth 凭据) -> API.example.com -> 请求(使用 oAuth 凭据) ) -> oAuth.example.com
oAuth 成功
oAuth.example.com -> 返回成功 -> API.example.com(做一些工作) -> 返回结果 -> 客户端强>
我想这样做以分离 oAuth 和 API,因为我过去遇到了一些技术难题,更新 API 可能会破坏 oAuth(如果底层技术发生变化)。
这个想法有风险吗?是否有任何资源可以让我更好地了解潜在风险或问题?
【问题讨论】: