Attualmente stiamo sviluppando un'applicazione interamente basata su AJAX che interagirà con il server tramite un'API RESTful. Ho considerato potenziali schemi di protezione dagli attacchi XSRF contro l'API.Protezione XSRF in un'app stile AJAX
autentica l'utente e riceve un cookie sessione, che è anche doppio presentata ad ogni richiesta.
implementiamo un consumatore OAuth in Javascript, recuperare un gettone quando l'utente accede, e firmare tutte richieste con quella pedina.
sto sporgendosi verso l'approccio OAuth, soprattutto perché mi piacerebbe fornire l'accesso 3rd party al nostro API e Preferirei non dover implementare due schemi di autenticazione.
C'è qualche motivo per cui un utente OAuth non potrebbe funzionare in questa situazione?