我一直在网上寻找保护 REST API 的方法,我正在亚马逊的非 SSL 和非 OAuth 方式和似乎是现在现代的 HTTPS + OAuth 2 方式之间做出决定(如果我错过了一些东西)。
我还不了解 OAuth 2 流程。给定公钥和私钥,这些密钥仅对应用程序进行身份验证。应用程序的用户呢?是否有子公钥/私钥来代表应用程序的每个用户?
例如,“应用程序”是“公司应用程序”本身,而不是外部开发的应用程序的情况。一个公钥和私钥如何区分成千上万的用户?
这就是通常所说的“多用户 OAuth”吗?