【发布时间】:2010-09-13 00:50:46
【问题描述】:
我正在考虑构建一个简单的网络应用程序,该应用程序将公开一个 API,允许第三方(嗯,由我编写,但这不是重点)应用程序查询和修改存储在网站上的用户特定数据。
显然,我不希望应用能够在未经用户同意的情况下获取特定于用户的信息。我想要某种应用程序身份验证,用户允许他们运行的应用程序使用 Web API 访问他们的信息。
是否有标准的方法来实现这一点,或者每个应用程序(即rememberthemilk)都只是专门为他们设计一个定制的解决方案?
【问题讨论】:
标签: web-services authentication standards