Haruskah saya menggunakan oauth2 untuk API saya?
Haruskah saya menggunakan oauth2 untuk API saya?

Video: Haruskah saya menggunakan oauth2 untuk API saya?

Video: Haruskah saya menggunakan oauth2 untuk API saya?
Video: Belajar RESTful API - 9 Authentication & Authorization 2024, April
Anonim

2 Jawaban. Baguslah kalau kamu mau melakukan istirahat API di simpul. Tetapi jika data Anda sensitif, seperti data pengguna pribadi, maka Anda perlu meletakkan semacam lapisan keamanan di. Anda API . Juga, menggunakan OAuth atau keamanan berbasis token lainnya dapat membantu Anda membangun pemeriksaan izin yang lebih baik di seluruh basis pengguna Anda.

Selain itu, bagaimana cara kerja OAuth2 di REST API?

OAuth2 adalah metode yang disukai untuk mengautentikasi akses ke API . OAuth2 memungkinkan otorisasi tanpa aplikasi eksternal mendapatkan alamat email atau kata sandi pengguna. Sebagai gantinya, aplikasi eksternal mendapatkan token yang mengotorisasi akses ke akun pengguna.

Kedua, apakah OAuth2 digunakan untuk otentikasi? OAuth 2.0 bukan autentikasi protokol. Sebagian besar kebingungan berasal dari fakta bahwa OAuth adalah digunakan di dalam autentikasi protokol, dan pengembang akan melihat komponen OAuth dan berinteraksi dengan aliran OAuth dan menganggap bahwa hanya dengan menggunakan OAuth, mereka dapat menyelesaikan pengguna autentikasi.

Selain di atas, haruskah saya menggunakan OAuth?

Anda Sebaiknya hanya gunakan OAuth jika Anda benar-benar membutuhkannya. Jika Anda sedang membangun layanan di mana Anda perlu menggunakan data pribadi pengguna yang disimpan di sistem lain - gunakan OAuth . Jika tidak - Anda mungkin ingin memikirkan kembali pendekatan Anda!

Mana yang lebih baik JWT atau OAuth2?

JWT lebih sederhana dari SAML 1.1/2.0 dan didukung oleh semua perangkat dan itu lagi kuat dari SWT (Token Web Sederhana). OAuth2 - OAuth2 memecahkan masalah bahwa pengguna ingin mengakses data menggunakan perangkat lunak klien seperti aplikasi web berbasis penelusuran, aplikasi seluler asli, atau aplikasi desktop.

Direkomendasikan: