Propozycja autoryzacji Blipowego API
Blip Komentarze (4) »Kubofonista we wpisie na blogu wyróżnił trzy możliwe sposoby autoryzacji: “Login i Hasło”, ApiKey i OAuth który uznał za najlepszą metodę, z czym ja się nie zgodzę. Plusem OAuth jest oczywiście to, że aplikacja nie zna hasła użytkownika do danego serwisu, możliwość zarządzania autoryzowanymi aplikacjami oraz cofania dostępu do konta w danym serwisie. Podstawowym problemem jest niemożność zastosowania OAuth w przypadku aplikacji desktopowych oraz o otwartym kodzie (np. JavaScript). W tym przypadku rozwiązaniem jest stosowanie w dalszym ciągu ApiKey lub “Loginu i Hasła”.
W związku z krytyką aktualnego sposobu autoryzacji zacząłem się zastanawiać nad innymi sposobami i wpadłem na pomysł który nazwałem przyjaźnie dla użytkownika: “Hasła dla aplikacji”, podobnie jak to opiszę opisał to we wspomnianym wpisie Kubofonista. Czytaj dalej »

Ostatnie komentarze