「应用安全」OAuth和OpenID Connect的全面比较( 三 )
您的服务管理用户的数据 。
您希望第三方为您的服务用户开发应用程序 。
您不希望向第三方开发的应用程序透露用户凭据 。
即使上述条件不满足且贵公司服务的应用程序仅为自制服务 , 如果您可能希望第三方在将来开发应用程序和/或建议应用程序 , 建议您实施OAuth服务器如果您想遵循Web API开发的最佳实践 。
但是 , 混淆可能无法解决 。 当您想要让用户使用他们的外部服务帐户(如Facebook和Twitter)登录您的网站时 。 由于“OAuth身份验证”这一术语经常在此上下文中使用 , 因此您可能认为必须为您的服务实施OAuth 。 但是 , 在这种情况下 , 由于您的服务是使用外部服务实施的OAuth的客户端 , 因此您的服务本身不必实施OAuth 。 确切地说 , 您的服务必须编写代码以使用其他公司的OAuth 。 换句话说 , 从外部服务的角度来看 , 您的服务必须表现为OAuth客户端 。 但是 , 在此用例中 , 您的服务不必像OAuth服务器那样运行 。 也就是说 , 您不必实现OAuth服务器 。
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮