OAuth授权-客户凭证授予

时间:2018-10-20 04:29:53

标签: oauth oauth-2.0 authorization

如果我想将某些API公开给外部系统,推荐的方法是什么?由于这是一个无需用户交互即可进行HTTP调用的系统,因此我们可以使用OAuth客户端凭据授予类型。这涉及共享clientID和客户机密。如果我们共享客户机密,则外部系统可以调用任何API。相反,我只想公开几个API。我需要多个客户机密吗?以及机密与其API之间的某种映射?感谢帮助。

0 个答案:

没有答案