Защита REST API с помощью http auth И стороннего поставщика OAuth - PullRequest
1 голос
/ 21 ноября 2011

На данный момент у меня есть веб-приложение, которое предлагает логин / пароль, логин или логин через Twitter OAuth.Я хочу добавить REST API для этого приложения.Возможно ли (и имеет ли это смысл) предлагать OAuth-логин через Twitter для пользователей REST API?Вдохновленный этим постом Я думаю о следующем потоке аутентификации.Пользователи могут войти через HTTP-аутентификацию И / ИЛИ OAuth:

Я создал образец рабочего процесса для этой проблемы: http://i.stack.imgur.com/EM446.png

1 Ответ

0 голосов
/ 21 ноября 2011

Как упоминалось в посте, на который вы ссылались о процессе аутентификации, вы должны смотреть на OpenID, а не на OAuth.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...