【发布时间】:2012-03-20 10:00:48
【问题描述】:
这是将基于 HTTP 的 API 限制为已知客户端的最佳选择吗?
我主要想知道只有某些受信任的应用程序(例如,本机移动应用程序)才能访问 API。
【问题讨论】:
-
我认为这个问题可以从一些阐述中受益。什么是“客户”?软件客户端?终端用户?如果它是软件 - 您是指安装实例,还是只是整体“受信任的软件包”?
-
@Scott - 好建议。我正在专门研究移动应用程序,但我认为“受信任的软件包”总结得很好(或者可能是注册软件开发商的软件的同义词)。
标签: web-services security oauth oauth-2.0