Я пытаюсь найти свой путь вокруг спецификации OAuth, ее требований и любых реализаций, которые я могу найти, и до сих пор это действительно похоже на больше проблем, чем на их ценность, потому что мне трудно найти единственный ресурс, который тянет все это вместе. Или, может быть, это просто то, что я ищу что-то более специализированное, чем большинство учебников.
У меня есть набор существующих API-интерфейсов - некоторые из них на Java, некоторые из них - на PHP, которые мне теперь нужно защитить, и по ряду причин OAuth кажется правильным путем. К сожалению, моя неспособность отследить правильные ресурсы, чтобы помочь мне получить провайдера и запустить, бросает вызов этой теории. Поскольку в большинстве случаев это будет использование API системы для системы, мне нужно будет реализовать двухстороннего поставщика. Имея это в виду...
- Кто-нибудь знает о каких-либо хороших учебниках по внедрению 2-legged провайдера OAuth с PHP?
- Учитывая, что у меня есть защищенные API-интерфейсы на двух языках, мне нужно реализовать поставщика в обоих случаях или есть ли способ создать провайдера как "фронт-контроллер", который я могу выполнить во всех запросах через?
- При обеспечении безопасности PHP-сервисов, например, я должен защищать каждый API отдельно, включая необходимые ресурсы провайдера на каждом из них?
Спасибо за вашу помощь.