我正在为我的网络应用程序寻找一些关于身份验证的建议。我正在使用 Node、Express 和 Passport 来构建这个应用程序
该应用程序有一个使用基本身份验证(不创建会话)的 REST API,并使用表单身份验证(创建会话)托管多个 Angular.js 网页。
我希望 Angular 页面连接到使用不同身份验证策略的 REST API。看来我有两个选择:
创建一个自定义的 Basic Auth 中间件,(因为 Passport 没有开箱即用)。如果请求有一个,这将执行会话身份验证,否则为标准基本身份验证
公开两个 API,一个带有 Basic Auth(供外部使用),一个带有表单 Auth(用于应用程序页面)
如果还听说使用 OAuth2 可能是一种选择,但肯定只对与第三方进行身份验证才有意义?