我想构建一个使用 HTTP Basic Auth 的 API,但要做到这一点,我需要客户端以纯文本形式存储用户的密码,然后将其与每个请求一起发送。我真的不想这样做。
我不能为此 API 使用 OAuth,或者让客户注册他们的应用程序以使用 API。
关于授权的替代方法有什么建议吗?
我想构建一个使用 HTTP Basic Auth 的 API,但要做到这一点,我需要客户端以纯文本形式存储用户的密码,然后将其与每个请求一起发送。我真的不想这样做。
我不能为此 API 使用 OAuth,或者让客户注册他们的应用程序以使用 API。
关于授权的替代方法有什么建议吗?