API үчүн OAuth колдонушум керекпи?
API үчүн OAuth колдонушум керекпи?

Video: API үчүн OAuth колдонушум керекпи?

Video: API үчүн OAuth колдонушум керекпи?
Video: ЛЮБОВЬ С ДОСТАВКОЙ НА ДОМ (2020). Романтическая комедия. Хит 2024, Май
Anonim

2 Жооптор. Каалаганыңыз жакшы кыл а ЭС АЛУУ API түйүндө. Бирок жеке колдонуучу дайындары сыяктуу маалыматтарыңыз купуя болсо, анда сиз өзүңүздүн коопсуздук катмарыңызга кандайдыр бир коопсуздук катмарын коюшуңуз керек. API . Ошондой эле, OAuth колдонуу же башка токенге негизделген коопсуздук колдонуучу базаңыз боюнча жакшыраак уруксаттарды текшерүүгө жардам берет.

Ушундай жол менен, APIде OAuth деген эмне?

Бул OAuth . OAuth REST/ үчүн ыйгарым укук берилген негиз болуп саналат API'лер . Бул колдонмолорго колдонуучунун сырсөзүн бербестен колдонуучунун маалыматтарына чектелген кирүү мүмкүнчүлүгүн (аймактарды) алууга мүмкүндүк берет. Ал аутентификацияны авторизациядан ажыратат жана түзмөктүн ар кандай мүмкүнчүлүктөрүн караган бир нече колдонуу учурларын колдойт.

Ошо сыяктуу эле, API'ге OAuth'ту кантип кошом? OAuth 2.0 камсыздоочу API түзүү

  1. Буйрук терезесинде, окуу куралында түзүлгөн долбоордун папкасына өзгөртүңүз: Invoke REST API аныктамасын түзүү.
  2. API Дизайнеринде API'лер өтмөктү чыкылдатыңыз.
  3. Add > OAuth 2.0 Provider API чыкылдатыңыз.
  4. Төмөнкү таблицага ылайык талааларды толтуруңуз:
  5. API түзүү чыкылдатыңыз.

Ошондой эле суралышы мүмкүн, сиз OAuth колдонушуңуз керекпи?

Жасашың керек гана OAuth колдонуңуз эгерде сен чынында керек. Эгерде сен кайда кызмат куруп жатышат сен керек колдонуу башка системада сакталган колдонуучунун жеке маалыматтары - OAuth колдонуңуз . Эгерде жок болсо - сен каалашы мүмкүн чейин мамилеңизди кайра карап көрүңүз!

API ачкычы коопсузбу?

Коопсуздук нын API ачкычтар API ачкычтар жалпысынан каралбайт коопсуз ; Алар адатта кардарлар үчүн жеткиликтүү болуп, кимдир бирөө уурдап кетишин жеңилдетет API ачкычы . Бир жолу ачкыч уурдалган болсо, анын жарактуулук мөөнөтү жок, ошондуктан ал долбоордун ээси жокко чыгарбаса же кайра жаратпаса, чексиз колдонулушу мүмкүн. ачкыч.

Сунушталууда: