Haruskah saya menggunakan OAuth untuk API saya?
Haruskah saya menggunakan OAuth untuk API saya?

Video: Haruskah saya menggunakan OAuth untuk API saya?

Video: Haruskah saya menggunakan OAuth untuk API saya?
Video: Web API Security | Basic Auth, OAuth, OpenID Connect, Scopes & Refresh Tokens 2024, April
Anonim

2 Jawaban. Baguslah kalau kamu mau melakukan istirahat API di simpul. Tetapi jika data Anda sensitif, seperti data pengguna pribadi, maka Anda perlu meletakkan semacam lapisan keamanan di. Anda API . Juga, menggunakan OAuth atau keamanan berbasis token lainnya dapat membantu Anda membangun pemeriksaan izin yang lebih baik di seluruh basis pengguna Anda.

Dengan cara ini, apa itu OAuth di API?

Ini adalah OAuth . OAuth adalah kerangka otorisasi yang didelegasikan untuk REST/ Lebah . Ini memungkinkan aplikasi untuk mendapatkan akses terbatas (cakupan) ke data pengguna tanpa memberikan kata sandi pengguna. Ini memisahkan otentikasi dari otorisasi dan mendukung beberapa kasus penggunaan yang menangani kemampuan perangkat yang berbeda.

Demikian pula, bagaimana cara menambahkan OAuth ke API saya? Membuat API penyedia OAuth 2.0

  1. Di jendela perintah, ubah ke folder proyek yang Anda buat di tutorial Tutorial: Membuat definisi API REST yang dipanggil.
  2. Di Perancang API, klik tab API.
  3. Klik Tambahkan > API Penyedia OAuth 2.0.
  4. Isi kolom sesuai tabel berikut:
  5. Klik Buat API.

Orang mungkin juga bertanya, haruskah Anda menggunakan OAuth?

Anda harus hanya gunakan OAuth jika Anda sebenarnya membutuhkannya. Jika Anda sedang membangun layanan di mana Anda membutuhkan menggunakan data pribadi pengguna yang disimpan di sistem lain - gunakan OAuth . Jika tidak - Anda mungkin ingin ke pikirkan kembali pendekatan Anda!

Apakah kunci API aman?

Keamanan dari API kunci API kunci umumnya tidak dipertimbangkan aman ; mereka biasanya dapat diakses oleh klien, sehingga memudahkan seseorang untuk mencuri dan Kunci API . sekali kunci dicuri, tidak memiliki kedaluwarsa, sehingga dapat digunakan tanpa batas waktu, kecuali jika pemilik proyek mencabut atau membuat ulang kunci.

Direkomendasikan: