【发布时间】:2023-03-27 08:38:01
【问题描述】:
OpenID 身份验证本质上是基于浏览器的。如果我想允许 OpenID 用户针对 API 进行身份验证以在替代客户端中使用,是否有公认的最佳实践?
例如,如果用户尝试使用他们的 OpenID 登录 iPhone 应用程序,那将如何工作?我能想到的唯一一件事就是为他们生成某种 API 令牌并让用户在某处手动输入它。这种方法对用户不友好。
Basecamp 之类的网站就是这样工作的,但对我来说还是很笨拙。
【问题讨论】:
标签: api authentication openid