То что я никогда её не делал😁
Авторизация через oauth2.0 или под авторизацией по HTTP имеется ввиду логин путем отправки методом POST логина и пароля?
Ну не логина и пароля, а ключа api. Я терминами не владею, поэтому пример. Есть некий api, для использования нужно получить ключ, этот ключ передать в запросе, получить в ответ некий токен и остальные запросы выполнять с этим токеном. Вот так я себе представляю авторизацию по http. Но в моём случае API не будет, запросы будут поступать всегда от одного сервера, поэтому такая реализация кажется избыточной. Вот я и спрашиваю можно без этого или небезопасно?
Обсуждают сегодня