保护通过HTTP+公开的桌面应用程序API的好方法是什么;休息

保护通过HTTP+公开的桌面应用程序API的好方法是什么;休息,api,couchdb,desktop-application,oauth-2.0,Api,Couchdb,Desktop Application,Oauth 2.0,我正在考虑构建一个Mac(可能是以后的Windows)应用程序,通过HTTP/REST将其插件API公开给同一台机器上的其他进程。对于验证和限制对此API的访问,您是否可以推荐一些好的库或好的做法?OAuth2在这种情况下有意义吗?似乎没有太多(任何?)OAuth2服务提供商实现可用于桌面平台,但我也没有看到任何明显的替代方案 我也在考虑使用CouchDB,我希望有一个单一的身份验证方案来读/写CouchDB和非数据库函数。您可能想调查大约两年半前一直在进行该练习的Ubuntu DesktopC

我正在考虑构建一个Mac(可能是以后的Windows)应用程序,通过HTTP/REST将其插件API公开给同一台机器上的其他进程。对于验证和限制对此API的访问,您是否可以推荐一些好的库或好的做法?OAuth2在这种情况下有意义吗?似乎没有太多(任何?)OAuth2服务提供商实现可用于桌面平台,但我也没有看到任何明显的替代方案


我也在考虑使用CouchDB,我希望有一个单一的身份验证方案来读/写CouchDB和非数据库函数。

您可能想调查大约两年半前一直在进行该练习的Ubuntu DesktopCoach项目,我们为其构建了CouchDB OAuth支持。希望这有帮助

谢谢,简。。。我去看看。