API üçün OAuth istifadə etməliyəm?
API üçün OAuth istifadə etməliyəm?

Video: API üçün OAuth istifadə etməliyəm?

Video: API üçün OAuth istifadə etməliyəm?
Video: Yaz, İlk bahar baxımı. Arıçılığa yeni başlayanlar üçün tövsiyə, məsləhətlər - 1-ci hissə. Arı Kovanı 2024, Bilər
Anonim

2 Cavablar. Yaxşı ki, istəyirsən et bir istirahət API qovşaqda. Lakin məlumatlarınız, məsələn, şəxsi istifadəçi məlumatları kimi həssasdırsa, onda siz öz kompüterinizə bir növ təhlükəsizlik təbəqəsi qoymalısınız. API . Həmçinin, OAuth istifadə edərək və ya digər mö'cüzə əsaslı təhlükəsizlik istifadəçi bazanızda daha yaxşı icazə yoxlaması qurmağınıza kömək edə bilər.

Bu şəkildə API-də OAuth nədir?

Budur OAuth . OAuth REST/ üçün həvalə edilmiş icazə çərçivəsidir. API-lər . O, proqramlara istifadəçinin parolunu vermədən istifadəçi məlumatlarına məhdud giriş (əhatə dairəsi) əldə etməyə imkan verir. O, autentifikasiyanı avtorizasiyadan ayırır və müxtəlif cihaz imkanlarına müraciət edən çoxsaylı istifadə hallarını dəstəkləyir.

Eynilə, OAuth-u API-yə necə əlavə edə bilərəm? OAuth 2.0 provayder API yaradılması

  1. Komanda pəncərəsində, Təlimdə yaratdığınız layihə qovluğuna dəyişin: Təlim REST API tərifinin yaradılması.
  2. API Dizaynerində API-lər sekmesine klikləyin.
  3. Əlavə et > OAuth 2.0 Provayder API klikləyin.
  4. Aşağıdakı cədvələ uyğun olaraq sahələri doldurun:
  5. API yarat klikləyin.

Biri də soruşa bilər, OAuth istifadə etməlisiniz?

etməlisən yalnız OAuth istifadə edin əgər Sən əslində lazımdır. Əgər Sən harada bir xidmət qururuq Sən ehtiyac istifadə etmək başqa bir sistemdə saxlanılan istifadəçinin şəxsi məlumatları - OAuth istifadə edin . Əgər olmasa - Sən istəyə bilər üçün yanaşmanızı yenidən nəzərdən keçirin!

API açarı təhlükəsizdirmi?

Təhlükəsizlik of API açarlar API açarlar ümumiyyətlə nəzərə alınmır təhlükəsiz ; onlar adətən müştərilər üçün əlçatandır, bu da kiminsə oğurlamasını asanlaşdırır API açarı . Bir dəfə açar oğurlanıbsa, onun istifadə müddəti yoxdur, ona görə də layihə sahibi onu ləğv etmədikdə və ya bərpa etmədikdə, qeyri-müəyyən müddətə istifadə edilə bilər. açar.

Tövsiyə: