【发布时间】:2016-10-31 05:14:35
【问题描述】:
我发现 OAuth 2.0 协议需要一个具有 API 的“Web App Server”以及一个对用户进行身份验证的“OAuth 2”服务器。虽然这可以在单个服务器上完成,还是有特定原因必须在两个单独的服务器上完成?
身份验证是否可以是单个 Web 服务器上的登录 API 调用,它本身返回访问令牌,或者这是一种错误的身份验证方式?
【问题讨论】:
标签: api authentication oauth-2.0 server restful-authentication