gpt4 book ai didi

http - 使用 HTTPS 时 OAuth 是否无关紧要?

转载 作者:可可西里 更新时间:2023-11-01 15:07:02 27 4
gpt4 key购买 nike

我正在设计一个始终通过 HTTPS 进行通信的 RESTful API。在 HTTPS 上运行时是否有任何理由使用像 OAuth 这样的方案?我特别感兴趣的是,当整个通信被加密时,HMAC 签名的请求、随机数和时间戳等方面是否有用。

似乎任何基于 HTTPS 的身份验证方案都足够了,但我只是想征求第二意见。

最佳答案

好吧,这就是 OAuth 2 背后的全部理论。与 OAuth 1 的复杂签名机制不同,您只需依赖传输层安全并专注于难题的授权部分。 HTTPS 协议(protocol)没有解决授权问题,因此您仍然需要 OAuth 2。

关于http - 使用 HTTPS 时 OAuth 是否无关紧要?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5420396/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com