Rest 使用oauth2与您自己的令牌的场景

Rest 使用oauth2与您自己的令牌的场景,rest,oauth-2.0,Rest,Oauth 2.0,如果您是一名API开发人员,您什么时候会选择OAuth2而不是只在头中发送一些API密钥的简单方案(JWT或其他)?如果您不需要访问第三方API,OAuth2仍然相关吗 谢谢 实际上,OAuth 2.0在中指定了“在头中发送一些API密钥(JWT或其他)”。让我们称之为第二阶段,它与您的提案一样微不足道,但标准化了 获取API密钥(即第1段)是OAuth 2.0中感知的复杂性的来源,使用所谓的授权类型。然而,您不必在客户端中使用OAuth 2.0授权类型来获取访问令牌。您还可以像使用传统API密

如果您是一名API开发人员,您什么时候会选择OAuth2而不是只在头中发送一些API密钥的简单方案(JWT或其他)?如果您不需要访问第三方API,OAuth2仍然相关吗

谢谢

实际上,OAuth 2.0在中指定了“在头中发送一些API密钥(JWT或其他)”。让我们称之为第二阶段,它与您的提案一样微不足道,但标准化了

获取API密钥(即第1段)是OAuth 2.0中感知的复杂性的来源,使用所谓的授权类型。然而,您不必在客户端中使用OAuth 2.0授权类型来获取访问令牌。您还可以像使用传统API密钥一样,在客户机中自由配置
access\u令牌。(这仍然回避了一个问题:如何生成访问令牌,就像如何生成API密钥一样)