构建身份验证服务所需的体系结构

时间:2019-06-29 19:29:50

标签: architecture

当前正在构建网站,这需要在应用程序和服务器端之间进行交互。参见下面的图片。

我希望能够为特定用户和特定设备注册应用使用情况。

有没有好的方法来实现这一目标?

建议的体系结构 (https://i.stack.imgur.com/tXrOQ.jpg

1 个答案:

答案 0 :(得分:0)

对此有标准。一种称为oauth2 https://oauth.net/2/。 该功能非常强大,根据使用情况可能会太复杂。一个更简单的解决方案可能基于基于JWT令牌的身份验证:https://jwt.io/introduction/

验证很容易出错,并可能导致客户数据丢失。因此,我建议在真正了解他们的文档之后,使用支持您的用例的框架。