私の.NETサーバーでは、クライアント(WPF、MVC、IOS、Android)から来るCRUD操作を実行するためにRest APIを使用します。 私の認証および認可サーバーはIdentity Serverです。ネイティブアプリケーションからCRUDを実行するRESTful APIを保護する方法
私のAPIを保護する最も安全な方法は何ですか? SSL、Oauth2 & openIDが接続されているのか、それとも接続されていないのですか?
私はOauth2 & openID connectがログインメカニズムに適していてAPIには適していないことを読んでいます、それは本当ですか?
コード承認フローOauth2ですか? APIを使用した場合、SSLを使用する方が良いとは限りません。 – user1630359
@ user1630359はい両方のフローはOAuth2です。トークンを取得してAPIを呼び出す方法について説明します。 OAuth2フローを使用する場合はHTTPSが必要です。 – MvdD