2012-03-17 67 views
1

這是限制基於HTTP的API到已知客戶端的最佳選擇嗎?使用OAuth保護Web API所需的步驟是什麼?

我主要知道只有某些可信的應用程序(例如本地移動應用程序)才能訪問該API。

+0

我認爲這個問題可以受益於一些闡述。 「客戶」是什麼?軟件客戶端?終端用戶?如果是軟件 - 你的意思是安裝實例,還是隻是整個「可信軟件包」? – 2012-03-18 13:40:24

+0

@Scott - 很好的建議。我專門研究移動應用程序,但我認爲「可信軟件包」總結得很好(或者也許是註冊軟件開發商的軟件)。 – 2012-03-19 03:37:04

回答

0

這不是OAuth 2.0旨在解決的問題。特別是移動應用程序難以識別爲「已知客戶」,因爲他們無法保守祕密 - 他們的應用程序代碼被下載,並且可能被想要編寫他們自己的客戶端的動機黑客反編譯,這些客戶端使用相同的協議。

這個問題是有點重複,因爲這一個:OAuth2 security considerations for client_id

+0

嘿@斯科特,謝謝你的信息。我同意這不是一個萬無一失的計劃。我認爲這不是重複,因爲我正在尋找如果他們想要使用OAuth保護他們的應用程序將採取的步驟。 – 2012-03-20 17:21:48

相關問題