우리는 API를 사용하여 웹 사이트를 운영하는 수많은 고객을 보유하고 있습니다.OAuth : 액세스 토큰 및 비밀번호 저장
인증 된 API 호출을 만들기 위해 OAuth 사용에 관한 대화를 시작했습니다. 우리는 두 가지 및 세 가지 다리가있는 흐름을 갖습니다.
3-legged flow의 경우 액세스 토큰과 암호를 저장하는 방법에 대한 합의가 아직 없습니다.
이 문제에 대한 일반적인 접근 방법은 클라이언트가 자신의 DB에 액세스 토큰과 암호를 저장하는 것이지만 클라이언트가 코드 변경 및 구현 문제를 다루지 않으므로 문제가되지 않습니다. 우리가 고려하고있는
다른 옵션 :
1) 세션을 저장 쿠키
2)에 토큰 및 비밀 액세스 저장.
나는 이것들 중 어느 것이 좋은 아이디어인지 확신 할 수 없다. 누구든지 어떤 제안이 있습니까?
감사합니다.
나는이 :(액세스 토큰의 경우와 마찬가지로 보안상의 이유로 세션/쿠키를 사용하는 것이 개인적으로 두려워 –