0
従来のAPI_KEYのように、サーバとサーバのHTTPS通信(両方のサーバを制御)に対して単純な認証を行いたいとします。サーバーがキーが有効かどうかをチェックします。OAuth2 APIトークンのように使用されるベアラトークン
私たちの同僚は、だから、クライアントがconfigにclient_key
を持っている、それはリフレッシュことはないのOAuth2ベアラトークン(RFC6750)
Authorization: Bearer client_key
のようにそれを実施しています。そのような「ハードコーディングされた」ベアラトークンがOAuth2と一緒であるか否かにかかわらず、それはうまくいきます。当社では哲学的な論争があります。 (免責事項:私は紛争のいずれかの側ではないです。)