2012-03-20 166 views
0

当我阅读关于REST和会话管理/授权时,很多人都提出了OAuth。对我来说这是一个矛盾的想法,因为我认为OAuth只是为了给第三方授权。那么为什么使用它为我自己的客户端来访问我的休息服务?我觉得错了吗?剩余的OAuth授权?

回答

1

我认为你是对的。如果它是您自己的客户端,因此客户端可以获得服务的信任,则不需要使用OAuth,您可以在客户端和服务之间使用其他方法进行身份验证/授权。