Создание API только для моих собственных мобильных приложений. Нужен ли OAuth? - PullRequest
2 голосов
/ 20 марта 2012

Я собираюсь создать мобильные приложения (iOS, android, ..) для поддержки существующих веб-приложений, и сейчас думаю, как предоставить безопасный API (ASP.Net Web API) из моего веб-интерфейса в наши мобильные приложения.

OAuth, кажется, лучший способ сделать это. Насколько я понимаю, он предназначен для включения сторонних приложений, написанных с использованием нашего API. Но я использую веб-сервисы только для своих собственных приложений.

Нужно ли идти с OAuth или есть какой-нибудь простой способ?

1 Ответ

5 голосов
/ 21 марта 2012

Существует двухсторонняя версия OAuth, разработанная для обеспечения безопасности двух сторон.Тем не менее, вам не нужно использовать OAuth.Служба REST - это, по сути, просто служба HTTP, поэтому вы можете использовать любую HTTP-аутентификацию, которая вам нравится, даже обычная аутентификация будет работать нормально.Просто не забудьте использовать HTTPS для защиты ваших паролей в сети.

...