Новый ie вопрос о безопасности API:
Когда я применял службу API от некоторых поставщиков API, обычно я просто вхожу в систему и генерирую ключ API или токен на их сайте управления API. После этого я могу встроить этот ключ api или токен в запрос на доступ к API.
Мне сказали, что это OAuth 2. Но после прочтения нескольких статей о OAuth 2 кажется, что OAuth- 2, выданный с сервера OAuth, истечет, и для получения нового токена требуется refre sh.
Но ключи API, которые я получил от этих поставщиков API, не упоминают об истечении срока действия, вместо этого я может вручную отозвать ключ API на своем сайте управления API.
Итак, если у меня есть некоторые API, которые я хочу использовать аналогичным образом (пусть пользователь управляет своим собственным ключом API на моем сайте), чтобы защитить, как Могу ли я добиться этого с помощью сервера OAuth 2?