授权接口给其他公司该如何设计?
資深大佬 : ileeoyo 0
现在要开放一部分数据给合作伙伴公司使用? 打算提供 rest 接口给他们访问,该如何设计授权呢?
大佬有話說 (42)
现在要开放一部分数据给合作伙伴公司使用? 打算提供 rest 接口给他们访问,该如何设计授权呢?
标准化可以参考 oauth
不过对于主这种简单需求,白名单应该是最稳妥简便的方式
参考了这篇文章以后: https://medium.com/swlh/3-ways-to-secure-your-web-api-for-different-situations-8d5cd4762ab3
我打算使用签名的方式来做. 理由: 给公司其他内部系统使用的,无需标准化. oauth 的成本会略高一些.