Ho esplorato OAuth versione 1.0 per l'API REST a cui sto lavorando attualmente.Che cos'è Oauth a due vie
Ho 3 scenari di autenticazione
- questo comporta 3 parti, il fornitore di servizi, il consumatore e l'utente. L'Oauth a tre vie corrisponde a questo scenario.
- Sono coinvolte 2 parti, il consumatore e il fornitore di servizi. Si tratta di uno scenario in cui Oauth a due vie è più applicabile e, in tal caso, qual è il processo in quanto vi è appena una differenza tra questa e l'autenticazione di base HTTP in base alla mia comprensione.
- Sto anche creando un tipo speciale di utente che può sempre accedere ai dati dell'utente attualmente connessi senza l'autorizzazione dell'utente. Come può adattarsi all'immagine mentre sta ancora implementando OAuth.
Utilizzare questi scenari? come posso implementare Oauth in modo ordinato e in che modo questo può aiutarmi a capire i processi Oauth a 3 e 2 zampe?
Si memorizzerebbe solo il token di accesso al posto della password. Quindi, è più sicuro (nessuna password memorizzata) e l'accesso può essere revocato su base per-app (cambiare la password avrebbe rotto tutte le app che avevano bisogno di quell'account) – aitchnyu