WebアプリケーションからパブリックAPIを使用する場合、クライアント内で使用するAPIキーが文字列として提供されます。内部消費と認証のためのREST API
ここで、内部消費用のREST APIを設計するとします。モバイルアプリeshopについて考えてみましょう。 eshopのユーザーは、ユーザー名とパスワードでログインします。
私のクライアントはAPIキー認証を使用せず、ユーザー名とパスワードを使用しますか?また、キー指向の認証のようにも見えるREST APIにはOAuth2が多く含まれています。彼らはちょうど異なる種類、有効なすべてのものですか? APIキーは通常、開発者向けに発行されますが、それは顧客と連携することができますか?あなたの質問の私の理解に基づいて