首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >服务器到服务器集成的最佳推荐AuthN和AuthZ流是什么?

服务器到服务器集成的最佳推荐AuthN和AuthZ流是什么?
EN

Stack Overflow用户
提问于 2022-02-14 10:43:30
回答 1查看 50关注 0票数 1

有N个产品(MS)通过api网关向外部世界公开了它们的API。我们将API网关与IDP联合起来,并遵循OAUTH2.0流程,但是什么应该是服务器到服务器集成API的最佳身份验证过程,我们不需要显式地将用户重定向到浏览器才能输入凭据。

EN

回答 1

Stack Overflow用户

发布于 2022-02-15 08:47:03

客户凭证流是你要找的东西。这是一个为服务到服务通信而设计的OAuth流。客户端将其凭据显示给授权服务器(IDP),例如mTLS场景中的秘密或证书,并返回只标识客户端(而不是任何用户)的访问令牌。该流程不需要浏览器,而是一个简单的HTTP请求响应。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71110572

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档