какая альтернатива предоставлению пароля теперь, когда он устарел? ОУТ 2.0 - PullRequest
0 голосов
/ 20 марта 2020
  • У меня есть api rest, встроенный в весеннюю загрузку.
    • Приложение переднего плана в реакции.

У меня есть пользователи, которые должны иметь возможность войти в систему и получить доступ к их информации, например, заказам. Теперь, чтобы пользователи могли войти в систему и зарегистрироваться, я подумал, что было бы лучше использовать OAUTH. Я начал свое исследование оаата и нашел, что пароль на предоставление гранта - идеальный случай. Так как пользователь может ввести свои учетные данные (имя пользователя и пароль), которые идут в службу API (также сервер авторизации) и которые могут проходить проверку подлинности, токен будет пройден, но потом я понял, что это устарело, поэтому я хочу знать, что лучше тип предоставления, чтобы использовать, где имя пользователя и пароль передаются для аутентификации и авторизации. или, может быть, я упускаю что-то очень простое, на что вы, ребята, можете указать.

...