【发布时间】:2014-12-18 19:55:44
【问题描述】:
我正在构建我的 REST API 以与我的 IOS 应用程序一起使用。我有一个小问题...
如何实现“资源所有者密码凭据授予”?我无法将客户端凭据存储在 IOS 应用程序代码中(不安全),因此我不知道如何保护 API。
所以基本上,我将使用基于 SSL 的 HTTP 基本身份验证,它会返回一个令牌。但是,这意味着任何人都可以从任何地方向我的 API 端点发出简单的发布请求,并获得 API 访问令牌。基本上我会有一个开放的 API。
你有什么推荐的?
【问题讨论】:
-
不要将资源所有者凭据授予用于您的特定应用程序。请参阅我对stackoverflow.com/questions/26502495/…的回答
标签: ios api security oauth oauth-2.0