【发布时间】:2017-01-05 22:12:34
【问题描述】:
我正在为现有产品构建 REST 服务。现在要验证这些,需要一些机制。为了给出规范,我有一个存储 userid 和 password 的数据库。我必须使用这些凭据进行身份验证。
在上面我应该使用 OAuth 还是 JWT?我更喜欢使用 JWT 先生成令牌,然后在每个请求中传递令牌。
另外,据我了解,当您有多个消费者(例如使用 Facebook 登录的游戏/应用程序)时,应该使用 OAuth。就我而言,我没有多个消费者。
请指教
【问题讨论】: