2012-07-24 70 views
0

我真的不明白這個OAuth認證方法,所以我就放棄了。我決定創建自己的原因是因爲我相信我的API執行的功能並不那麼大,它主要能夠讀取數據,偶爾也會寫入數據。製作我自己的API,請查看

這是我在我的網站上的API請求計劃。

特殊鍵>用戶授權的應用消費API請求(如果不這樣做的話)>在授權回調URL消費者>運行API腳本對供應商>返回結果給消費者。

這樣好嗎?這是我第一次爲任何網站編寫API,所以我在這裏學習。

回答

3

一般來說,我會說,如果你試圖推出自己的身份驗證協議,因爲你不瞭解現有的身份驗證協議,那麼你正在製造致命錯誤™。

你唯一應該考慮這樣做的是,如果你完全理解有問題的協議,並且需要某些功能,那麼你100%確定它沒有提供。 OAuth很複雜,因爲它必須是。存在確保安全的某些要求。

在寫作你自己的時候,如果不理解複雜性,你會讓自己陷入失敗。