【发布时间】:2015-02-18 21:31:41
【问题描述】:
我正在设计一个 RESTful API/Web 服务,期望它最终能够被多个客户端 Web 应用程序/消费者使用。作为该服务的一部分,我希望第一个消费者是网络浏览器,其中 API/服务提供了一个可以访问 API 的网站。
是否有一种可行/安全的方式可以将 OAuth 1.0a 用于最终由与 API 本身“相同”的服务提供的消费者(在本例中为网站)?
主要是,如果这个消费者是通过网络发送的,我如何确保它拥有一个有效的秘密消费密钥?有没有办法在发送之前使用自己的消费者密钥“预注册”网页实例?
(我计划在此设计中使用 HTTPS。)
感谢您提供任何直接的答案,也感谢任何对可能回答我的问题的其他在线材料的引用。
谢谢。
【问题讨论】:
标签: security authentication web oauth authorization