Какой механизм аутентификации использовать для моей службы API на основе REST? - PullRequest
2 голосов
/ 16 октября 2011

Я делаю небольшой веб-сервис на базе отдыха.Я использовал OAuth и другой механизм аутентификации раньше, но никогда не использовал его самостоятельно.Кто-нибудь может дать указания, как это сделать, в NodeJ или даже в любой другой среде.

1 Ответ

0 голосов
/ 17 октября 2011

Используйте это . В репо много примеров.

Помимо этого OAuth я бы использовал некоторую аутентификацию API-ключа (сгенерированную в вашем онлайн-сервисе). И, конечно, ограничьте доступ - защитите свои серверы от слишком большого трафика с помощью одного API-ключа.

...