我将开发一个移动应用程序,为此,我阅读了很多关于 API 安全性的内容并且有点困惑。如果我的应用程序向 API 发出请求,那么身份验证是否足够,或者我是否还需要授权,因为我只有一个用户角色。
这意味着 JWT 而不是 OAuth 就足够了,对吧?
我将开发一个移动应用程序,为此,我阅读了很多关于 API 安全性的内容并且有点困惑。如果我的应用程序向 API 发出请求,那么身份验证是否足够,或者我是否还需要授权,因为我只有一个用户角色。
这意味着 JWT 而不是 OAuth 就足够了,对吧?