使用Oauth 2.0保护API

使用Oauth 2.0保护API,oauth,oauth-2.0,jwt,rest-security,Oauth,Oauth 2.0,Jwt,Rest Security,我正在创造新产品。为此,我必须使用可用的安全功能。我应该使用Oauth2还是Json web令牌?哪个更好,在什么情况下应该使用这些工具?我想您可以在使用org.apache.oltu.oauth2中找到答案。 您可以在此处和此处看到oauth和openID的实现 只是为了解释它们是什么 oauth服务器创建令牌 资源服务器使用该令牌并对其进行处理,以向您提供请求的数据 您还可以浏览以下文档,了解它们的含义以及如何实施它们, , 如果你想做谷歌API认证,那么你可以通过 我还发现了stackov

我正在创造新产品。为此,我必须使用可用的安全功能。我应该使用Oauth2还是Json web令牌?哪个更好,在什么情况下应该使用这些工具?

我想您可以在使用org.apache.oltu.oauth2中找到答案。

您可以在此处和此处看到oauth和openID的实现

只是为了解释它们是什么

oauth服务器创建令牌

资源服务器使用该令牌并对其进行处理,以向您提供请求的数据

您还可以浏览以下文档,了解它们的含义以及如何实施它们, ,

如果你想做谷歌API认证,那么你可以通过


我还发现了stackoverflow链接,这是一个类似的问题,几乎没有类似的链接。你也应该去看看

有些人对这个问题投了反对票。如果你不能回答,就忽略它。你为什么投反对票?你会得到什么?你到底需要什么?您是否也需要设置auth服务器,或者只需要使用任何像谷歌提供的auth服务?你能更具体一点吗?我想设置身份验证服务器Nithin。