Я хочу внедрить новый API в нашей инфраструктуре, а OAuth, похоже, путь.
Для нашей реализации сначала будет доступ только сервер-сервер, который будет полностью неограничен. Я считаю, что это называется двухсторонней авторизацией.
Позже мы хотели бы разрешить использование API браузером, который превратит наше разрешение в трехногий.
Есть ли хорошая отправная точка для реализации этого? Как мы можем полностью разрешить сервер и вниз по дороге добавить ограниченную авторизацию для каждого пользователя?
Спецификация OAuth на самом деле не очень полезна в этих сценариях, но я считаю, что это означает, что нам нужно создать сессию, никогда не истекающую для доступа к серверу, а затем добавлять обычные сеансы с ограниченным доступом для пользователей API-интерфейсы.
Я надеюсь найти стартовую точку для получения дополнительной информации, дайте мне знать!
Является ли OAuth для меня? Я ищу только систему аутентифицированных запросов, и в этом сценарии существуют только потребитель и поставщик услуг. Конечный пользователь не входит в игру!