【问题标题】:Should I use OAuth2 Authentication?我应该使用 OAuth2 身份验证吗?
【发布时间】:2020-11-30 02:48:07
【问题描述】:

我目前正在为 Web 应用程序开发带有 DRF 的 REST API。所以我决定使用 OAuth2 认证系统。经过一番研究,我了解到 OAuth 主要用于对第三方应用程序进行身份验证,而我想要的只是对我的网站的用户进行身份验证,而不是使用 Facebook 或 Google 帐户。因此,令牌身份验证似乎是最安全的方法,而 OAuth 太混乱了,不适合我应该遵循哪种身份验证方法? django 的内置 TokenAuthentication 是否可以安全地制作网络应用程序?我应该使用 OpenId 连接吗?

【问题讨论】:

    标签: python authentication oauth-2.0


    【解决方案1】:

    OAuth2 是一种协议,允许您的网站代表您尝试访问其数据的用户访问某些 API(委托授权)。

    如果您只想知道您网站上的用户是谁(身份验证),OpenID Connect 是一种建立在 OAuth2 之上的协议,可为您提供该信息。它将为您提供一个 JWT id_token,其中包含有关经过身份验证的用户的声明。

    【讨论】:

      猜你喜欢
      • 2023-03-26
      • 1970-01-01
      • 2014-07-05
      • 2021-06-23
      • 2023-03-19
      • 1970-01-01
      • 1970-01-01
      • 2015-03-14
      • 1970-01-01
      相关资源
      最近更新 更多