【发布时间】:2019-04-29 16:17:01
【问题描述】:
我们正在开发一个拥有用户和付款的网络应用。我们需要自己使用它,我们需要允许其他公司也使用它。应用程序的所有实例必须使用相同的数据库和相同的支付账户。而且最好每个前端都是完全独立的。
以下是我能想到的方法:
1) 使用 OAuth。这是一个完美的方法,但我不认为每个前端可以完全独立 - 换句话说,每个应用程序实例将链接到相同的密码和支付表单,然后在用户完成后重定向回应用程序实例表格。
2) 只需将整个应用程序交给其他公司,让他们部署一个完全独立的实例。缺点是我们需要向他们提供我们的数据库和支付凭证。
3) 将我们应用的前端加载到他们网站上的 iframe 中。这甚至可能吗?如果是这样,它似乎可以满足我的所有要求,但似乎有点 hacky...不确定所有缺点。
是否有任何其他选项允许使用相同的数据库和支付帐户以及完全独立的前端?
【问题讨论】:
标签: api security web-applications architecture