为第三方应用程序安全地公开Rest API

时间:2019-04-22 12:23:15

标签: spring-boot

我们正在为客户构建企业软件。我们的客户有其他供应商的其他应用程序。我们必须公开其他软件的API。

当前,我们正在为我们的应用程序用户使用授权代码流。

因此对于外部软件,公开API的安全方法应该是什么

1 个答案:

答案 0 :(得分:0)

密码授予流程是必经之路。如果需要,可以进行授权代码流程以提高安全性。

在您的情况下,您不能使用隐式授予或客户凭证授予。