0
私は、保護が必要なWeb APIを開発しました。これは、認証されたアプリケーションだけがこれらのAPIを使用できることを意味します。IAMを使用したAPIの保護
これらのAPIはバックグラウンドで使用されるため、アプリケーションを実行するユーザーではなく、アプリケーション自体を認証する必要があります。ユーザーは何も気づかないでしょう。
これらのAPIを安全にするには、どの技術が最適ですか?
- のOpenID
- のOAuth
- SAML
- (他の何か)
ありがとうございます。 APIキーのみを使用すると、顧客の要件を満たしません。アプリケーションを認証して、Client_IDとClient_Secretを使用してOAuth 2.0を実装する必要があります。 – user217648
あなたがユーザーコンテキストを必要としていると言ったような心配はありませんOAuth 2.0は、おそらくAPI承認のための最善の策です。しかし、実装するには線形ではありません。 –