什么是保护通过HTTP + REST公开的桌面应用程序API的好方法?

时间:2011-09-07 06:33:49

标签: api couchdb desktop-application oauth-2.0

我正在考虑构建一个Mac(可能是后来的Windows)应用程序,它将通过HTTP / REST将其插件API暴露给同一台机器上的其他进程。您是否建议使用任何好的库或良好实践来验证和限制对此API的访问? OAuth2在这种情况下是否有意义?似乎没有很多(任何?)OAuth2服务提供程序实现可用于桌面平台,但我也没有看到任何明显的替代方案。

我也在考虑使用CouchDB,我想要一个用于读/写CouchDB和非数据库功能的认证方案。

1 个答案:

答案 0 :(得分:1)

您可能想要调查大约两年半前已经完成该练习的Ubuntu DesktopCouch项目,并且我们构建了CouchDB OAuth支持。希望这有帮助!