我必须设计一个与提供的API交互的移动应用程序来交换数据和信息,我读过关于API安全性的文章,Oauth 2,令牌,.等等,但我还不清楚以下几点:
API调用的示例:
....base url...../{subscriber-ID}/offers上面的呼叫为ID为{订户-ID}的用户提供了合适的服务,因此显然,由于没有安全性,我可以查询任何订阅者的报价,但我的目标是在用户/密码和仅查询与所需用户相关的数据之间进行链接。
我读了很多书,但我很困惑,因为我对API安全性不熟悉。那我该从哪里开始呢?在我的情况下,如何从Oauth 2中受益?只是需要一个路线图,而不是如何实现。
发布于 2018-08-09 15:24:03
使用spring安全性的oAuth2是满足这一需求的解决方案。
oAuth2中有4种授予类型,用于不同的场景。
我一直在搜索授权服务器的简单示例代码,但一直没有找到。因此,我尝试自己创建它,您可以在这里找到它:https://github.com/abbinv/oauth2Server。只实现ROPC和客户端凭据。
这不是一个“美丽”的密码。但我想你会得到最基本的东西。
https://stackoverflow.com/questions/51767252
复制相似问题