Küsimus:
Kas veebisaitide jaoks on olemas pilvetoode autentimise ja autoriseerimise, parooli lähtestamise jms haldamiseks?
Development 4.0
2014-02-24 22:55:52 UTC
view on stackexchange narkive permalink

Valmistan klientidele mitu veebisaiti.

Otsin komponente, mida saaksin kasutada arendusaja lühendamiseks ja kvaliteetsemaks pakkumiseks. Selle osana otsin eelistatavalt keele agnostilist pilveteenust, mis suudaks kõrgel tasemel hakkama saada:

  • autentimine,
  • autoriseerimine ja
  • Raamatupidamine

Google, Facebook, Persona saavad hakkama identiteediga (autentimine), ülejäänuga aga mitte.

Põhimõtteliselt on API kontseptuaalselt umbes selline:

  • SomeService.LogIn ()
  • SomeService.LogOut ()
  • SomeService.Lock ()
  • SomeService.Cancel ()
  • SomeService.HasPermission ()
  • SomeService.GivePermission ()
  • SomeService.RevokePermission ()
  • SomeService.IsMemberOf ()
  • SomeService.AddAsMembmerOf ()

    Lisaks sellele, et mul on pilvepõhine API, mida kasutan oma veebisaidil AAA jaoks.

Heade soovituste andmiseks vajame palju rohkem teavet. Vaadake palun artiklit [Mida on vaja, et küsimus sisaldaks "piisavalt teavet"?] (Http://meta.softwarerecs.stackexchange.com/q/336/185) Seejärel [muutke] oma küsimust ja vaadake, kas mõned neist parandustest.
Kas see peab tõesti olema pilveteenus? See kõlab pigem nagu midagi, mida ma raamatukoguna sooviksin - autentimise välistamine on üks asi, kuid ma ei tahaks oma kasutaja andmebaasi väljastpoolt väljastada.
Tahaksin seda teenusena, et saaksin selle osa veebisaitidest väljastpoolt väljastada.
Tundub, et raamatupidamise haldamiseks vajate koos tarkvaraga [OAuth] -i (http://oauth.net/). Ma kaaluksin autentimise hoidmist raamatupidamisest eraldi, sest see aitab turvalisust (autentimist hoitakse siis iseseisvas välises teenuses).
üks vastus:
ross
2014-05-06 00:39:41 UTC
view on stackexchange narkive permalink

Nõustun, et OAuth 2.0 on autentimise ja autoriseerimise jaoks hea valik. Kui erinevad kliendid vajavad teie API-le erinevat juurdepääsu, saate OAuth 2.0 spetsifikatsioonis kasutada ulatusi. Heitke pilk aadressile http://apifest.com - ApiFest on avatud lähtekoodiga Java-projekt, mida saate kontrollida githubis. See sisaldab OAuth 2.0 juurutust (ApiFest OAuth 2.0 Server) ja API haldusserverit - ApiFesti kaardistusserverit. Edu!



See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...