我的Web Apps API是否需要Oauth2

丹尼尔·怀特

我正在尽全力构建基于express.js / node.js的REST API。我有一些问题...

  1. 如果我现在仅关注Web应用程序(不一定是电话应用程序),是否需要为我的api基于令牌/ oauth 1或2安全性?

  2. 有没有资源可以学习如何从头开始构建它?我已经阅读了谷歌搜索“带有oauth2身份验证express.js的休息api”的头三页,但我仍然没有掌握它。

尼兹

您想要在节点中执行REST API很好。构建基于API的请求非常好。

对于您的问题:

1)如果您仅构建具有简单GET和POST请求的基本API,那么您可能要问自己,正在显示或处理的数据是否需要“安全性”。如果不是这样,则您无需实施OAuth。

但是,如果您的数据是敏感数据(例如私人用户数据),则需要在API上放置某种安全层。此外,使用OAuth或其他基于令牌的安全性可以帮助您在整个用户群中建立更好的权限检查。

2)您首先需要掌握OAuth的概念。一旦了解了OAuth的工作原理,便可以轻松地以所选语言实现。这是一些有关如何更好地理解OAuth的不错的读物

http://www.slideshare.net/MindfireSolutions/oauth-and-rest?qid=09a7d224-78bb-4b47-8957-3f0a0ce809a4&v=qf1&b=&from_search=3

有关OAuth的更多详细信息,请访问:http : //tools.ietf.org/html/rfc6749

同样,一旦您了解了OAuth的工作流程,就可以轻松实现它。:P

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

我需要GCE的Google Apps帐户吗?

来自分类Dev

将OAuth2集成到我的Web API

来自分类Dev

azure api-apps、logic-apps、web-apps和azure函数的区别

来自分类Dev

在 HtmlService 中使用 gapi 的 Apps Scripts OAuth2 授权

来自分类Dev

需要帮助,使用Google Apps脚本更新HTML Web Apps中的下拉菜单

来自分类Dev

Google App引擎还是我需要Google Apps脚本?

来自分类Dev

使用oAuth2将请求发送到Google Apps脚本(即GAS作为Google API)

来自分类Dev

我的Web api服务是否需要访问令牌?

来自分类Dev

为了获得我的市场应用程序的OAuth2凭据,需要做什么?

来自分类Dev

为什么我需要使用Spring OAuth2 JbdcTokenStore进行粘性会话?

来自分类Dev

Azure Web Apps是否在多个实例之间共享磁盘?

来自分类Dev

Web版本是否支持Teams [Side Panel] Meeting Apps?

来自分类Dev

OAuth(OAuth2)ASP.NET REST Web API(自助主机-Windows服务)实现

来自分类Dev

Android Apps:如何判断我是否使用Support-Lib或

来自分类Dev

如何使用Google Email Settings API和OAuth2 for Apps脚本库为Google Apps域中的用户设置电子邮件签名

来自分类Dev

OAuth2 Adal Angularjs Web APi功能出现问题-Web APi未授权

来自分类Dev

为什么我不能在Google Apps脚本中查看Web Apps的Stackdriver日志?

来自分类Dev

Windows Azure上托管的ASP.NET Web API 2中的OAUTH2选项

来自分类Dev

Windows Azure上托管的ASP.NET Web API 2中的OAUTH2选项

来自分类Dev

是否可以使用 Google Apps Script 项目的客户端机密文件从 Google 检索 OAuth2 访问令牌?

来自分类Dev

如何在我们的 Spring Boot oauth2 Web 应用程序中使用带有 google api 的组织域?

来自分类Dev

我们是否需要将所有具有不同dpi的图像添加到Android Apps

来自分类Dev

我们是否需要将所有具有不同dpi的图像添加到Android Apps

来自分类Dev

使用Google OAuth2令牌访问受保护的Web Api

来自分类Dev

OAuth2对API进行身份验证-无法重定向回我的应用

来自分类Dev

我应该对从API中提取的AngularJS安全站点使用什么oAuth2 Grant

来自分类Dev

我应该对从API中提取的AngularJS安全站点使用什么oAuth2 Grant

来自分类Dev

使用邮递员+ oauth2访问Google Apps Admin SDK

来自分类Dev

使用邮递员+ oauth2访问Google Apps Admin SDK

Related 相关文章

  1. 1

    我需要GCE的Google Apps帐户吗?

  2. 2

    将OAuth2集成到我的Web API

  3. 3

    azure api-apps、logic-apps、web-apps和azure函数的区别

  4. 4

    在 HtmlService 中使用 gapi 的 Apps Scripts OAuth2 授权

  5. 5

    需要帮助,使用Google Apps脚本更新HTML Web Apps中的下拉菜单

  6. 6

    Google App引擎还是我需要Google Apps脚本?

  7. 7

    使用oAuth2将请求发送到Google Apps脚本(即GAS作为Google API)

  8. 8

    我的Web api服务是否需要访问令牌?

  9. 9

    为了获得我的市场应用程序的OAuth2凭据,需要做什么?

  10. 10

    为什么我需要使用Spring OAuth2 JbdcTokenStore进行粘性会话?

  11. 11

    Azure Web Apps是否在多个实例之间共享磁盘?

  12. 12

    Web版本是否支持Teams [Side Panel] Meeting Apps?

  13. 13

    OAuth(OAuth2)ASP.NET REST Web API(自助主机-Windows服务)实现

  14. 14

    Android Apps:如何判断我是否使用Support-Lib或

  15. 15

    如何使用Google Email Settings API和OAuth2 for Apps脚本库为Google Apps域中的用户设置电子邮件签名

  16. 16

    OAuth2 Adal Angularjs Web APi功能出现问题-Web APi未授权

  17. 17

    为什么我不能在Google Apps脚本中查看Web Apps的Stackdriver日志?

  18. 18

    Windows Azure上托管的ASP.NET Web API 2中的OAUTH2选项

  19. 19

    Windows Azure上托管的ASP.NET Web API 2中的OAUTH2选项

  20. 20

    是否可以使用 Google Apps Script 项目的客户端机密文件从 Google 检索 OAuth2 访问令牌?

  21. 21

    如何在我们的 Spring Boot oauth2 Web 应用程序中使用带有 google api 的组织域?

  22. 22

    我们是否需要将所有具有不同dpi的图像添加到Android Apps

  23. 23

    我们是否需要将所有具有不同dpi的图像添加到Android Apps

  24. 24

    使用Google OAuth2令牌访问受保护的Web Api

  25. 25

    OAuth2对API进行身份验证-无法重定向回我的应用

  26. 26

    我应该对从API中提取的AngularJS安全站点使用什么oAuth2 Grant

  27. 27

    我应该对从API中提取的AngularJS安全站点使用什么oAuth2 Grant

  28. 28

    使用邮递员+ oauth2访问Google Apps Admin SDK

  29. 29

    使用邮递员+ oauth2访问Google Apps Admin SDK

热门标签

归档