Pertanyaan yang diberi tag «oauth»

3
REST API security Disimpan token vs JWT vs OAuth
Saya masih berusaha menemukan solusi keamanan terbaik untuk melindungi REST API, karena jumlah aplikasi seluler dan API meningkat setiap hari. Saya telah mencoba berbagai cara otentikasi, tetapi masih memiliki beberapa kesalahpahaman, jadi saya perlu saran dari seseorang yang lebih berpengalaman. Biarkan saya katakan, bagaimana saya memahami semua hal ini. Jika …
104 security  rest  api  oauth  https 

5
Bagaimana cara menyimpan kunci dan rahasia konsumen OAuth v1 untuk klien Twitter desktop open source tanpa mengungkapkannya kepada pengguna?
Saya ingin membuat klien twitter tebal, desktop, dan open source. Saya kebetulan menggunakan .NET sebagai bahasa saya dan Twitterizer sebagai pembungkus OAuth / Twitter saya, dan aplikasi saya kemungkinan akan dirilis sebagai sumber terbuka. Untuk mendapatkan token OAuth, diperlukan empat informasi: Token Akses (nama pengguna twitter) Rahasia Akses (kata sandi …

4
Bagaimana saya harus merancang layanan web RESTful untuk menggunakan pihak ke-3 (yaitu Google, Facebook, Twitter) untuk otentikasi?
Untuk pekerjaan saya, kami memiliki layanan web tenang bagus yang kami bangun yang kami gunakan untuk mengarahkan beberapa situs web yang kami miliki. Pada dasarnya layanan web memungkinkan Anda membuat dan bekerja dengan tiket dukungan, dan situs web bertanggung jawab atas ujung depan. Setiap permintaan layanan web menggunakan tajuk auth …

5
OAuth2 ROPC vs Basic Auth untuk API REST publik?
Kasus penggunaan khusus yang saya tertarik di sini adalah mengautentikasi REST klien terhadap titik akhir server yang tersedia untuk umum (seperti API REST publik). Solusi paling sederhana di sini adalah Auth Dasar . Tapi saya sering mendengar OAuth2 disebut-sebut sebagai solusi auth superior di hampir semua keadaan. Masalahnya adalah, satu …
21 rest  oauth  https 
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.