如果有人回答,我道歉,但我一直在寻找几个小时,但仍然不太明白。这个是一个特定的问题,而不是"哪个是最好的"问题
具体问题在斜体。
我创建了一个RESTful API,最初意味着完全开放。但是,该组织现在决定创建一个第一方移动应用程序来消费和(在某种程度上)更新数据。
我正在调查身份验证框架(oAuth2),并且不确定oAuth2是否是实现目标的正确方法。并且,如果是,授权授权适用于哪组用户。
我们的目标是:
那么,我是否正确地假设我们要设置oAuth2 * Server *(授权和资源服务器)?
如果是,哪些授权授权适用于上述情况?
最后一个问题:对于使用第一方应用的用户,应用是否负责将其登录并保留其访问凭据? API服务器提供NO HTML,并且是100%RESTful。是否需要提供登录表单?