【发布时间】:2023-04-01 18:30:02
【问题描述】:
我想知道你对一个实施的看法。提前感谢您的任何建议:)
**场景**
我有一组 API。它们可通过 REST 访问并受 OAuth2 保护。我还有一个需要访问它们的机器列表。 题 在机器方面,访问它们的最佳解决方案是什么?我应该实施客户端证书身份验证还是 OAuth2 是合适的解决方案?
**我的疑问:**
- 如果是成百上千台机器,证书
管理变得过于复杂/成本高昂?
- 我应该为每台机器使用一个证书,还是为多个机器使用一个证书?
- 如何将证书巧妙地部署到每台机器上?
我喜欢相互认证的想法,但与 OAuth 结构相比,我担心维护起来很繁重。我计划使用 Microsoft Azure 作为云服务。
谢谢!
【问题讨论】:
标签: azure oauth-2.0 azure-api-management client-certificates