Я пишу веб-приложение «B», которое через REST API взаимодействует с другим веб-приложением «A», которое я написал и которым управляю.Я хотел бы, чтобы пользователь, вошедший в систему A, мог выполнять действия над B, использующие API для связи с A. Мой лучший вариант выглядит как OAuth, но я хочу, чтобы взаимодействие было беспроблемным, а OAuth требует, чтобы пользовательсогласие до выдачи токена доступа.
- Является ли OAuth хорошим решением для этой ситуации?Есть ли лучшая альтернатива?
- Если я использую OAuth, могу ли я предварительно авторизовать согласие, доверяя ключу потребителя?