【发布时间】:2014-12-05 20:16:56
【问题描述】:
我有一个需要通过 OAuth 2.0 进行身份验证的 API。我最初预计会使用HWIOAuthBundle,但根据调查,这更多是为了将第 3 方连接到 Symfony 的安全/身份验证机制中,并且不提供验证 OAuth 2.0 Authorization 标头所需的机制。
然后我发现了一些关于 FOSOAuthServerBundle 的信息,它使应用程序能够成为它自己的 OAuth 2.0 提供者,并提供所需的安全机制来验证 Authorization 标头。
但问题是我想将 OAuth 2.0 提供程序(授权服务器)集成到外部应用程序(包含用户群)中,而不是将其包含在 API 中。这将提供一些机制来通过(另一个)RESTful API 对此外部应用程序执行令牌验证。
积分:
- RESTful API 需要 OAuth 2.0 身份验证。
- OAuth 2.0 授权服务器位于单独的应用程序中。
我觉得我应该使用Implicitgrant 并在每个请求上调用授权服务器来验证令牌是否正确。
我的想法对吗?
【问题讨论】:
-
所以如果我理解正确,您想使用来自外部 API 的用户凭据进行身份验证?
-
不是用户凭据。通过 oauth,但这在 API 之外。我见过的所有例子都把它们放在一起
-
所以您想在当前应用程序中设置 FOSOAuthServerBundle 以便外部应用程序可以使用您的应用程序进行身份验证?
-
我想在不同的应用程序上设置 OAuth 提供程序,但让 REST API 提供针对此提供程序的 OAuth 身份验证。
-
我不确定这是否可能。用例是什么?
标签: api rest symfony oauth-2.0