0
當我閱讀關於REST和會話管理/授權時,很多人都提出了OAuth。對我來說這是一個矛盾的想法,因爲我認爲OAuth只是爲了給第三方授權。那麼爲什麼使用它爲我自己的客戶端來訪問我的休息服務?我覺得錯了嗎?剩餘的OAuth授權?
當我閱讀關於REST和會話管理/授權時,很多人都提出了OAuth。對我來說這是一個矛盾的想法,因爲我認爲OAuth只是爲了給第三方授權。那麼爲什麼使用它爲我自己的客戶端來訪問我的休息服務?我覺得錯了嗎?剩餘的OAuth授權?
我認爲你是對的。如果它是您自己的客戶端,因此客戶端可以獲得服務的信任,則不需要使用OAuth,您可以在客戶端和服務之間使用其他方法進行身份驗證/授權。