【发布时间】:2018-09-18 04:14:56
【问题描述】:
我们有一个面向客户的 API,我们在其中提供映射回用户的 API 密钥。一旦我们通过 API 密钥查找用户名,我们就需要从身份服务器获取 JWT。不提供密码怎么办?
【问题讨论】:
我们有一个面向客户的 API,我们在其中提供映射回用户的 API 密钥。一旦我们通过 API 密钥查找用户名,我们就需要从身份服务器获取 JWT。不提供密码怎么办?
【问题讨论】:
这听起来像是自定义授权类型的工作。另一种选择是颁发有效成为 API 密钥的长期引用令牌。
【讨论】: