Warning: file_get_contents(/data/phpspider/zhask/data//catemap/6/authentication/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/pandas/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 什么类型的身份验证安全性实现了Odoo 10_Security_Authentication_Odoo_Odoo 10 - Fatal编程技术网

Security 什么类型的身份验证安全性实现了Odoo 10

Security 什么类型的身份验证安全性实现了Odoo 10,security,authentication,odoo,odoo-10,Security,Authentication,Odoo,Odoo 10,我是奥多的新手,对证券没有太多的了解。我正在阅读OAuth和OpenID Connect for API的身份验证和授权。我喜欢在我的odooapi中实现某种类型的安全性,或者知道Odoo为其API实现什么类型的安全性 我查看了Odoo文档,但找不到Odoo实现了什么样的身份验证安全性,我只发现它实现了XMLRPC协议 我想知道如何在Odoo API中实现安全性。来自Odoo: 身份验证本身通过authenticate功能完成 并返回身份验证调用中使用的用户标识符(uid) 而不是登录 调用方法

我是奥多的新手,对证券没有太多的了解。我正在阅读OAuth和OpenID Connect for API的身份验证和授权。我喜欢在我的odooapi中实现某种类型的安全性,或者知道Odoo为其API实现什么类型的安全性

我查看了Odoo文档,但找不到Odoo实现了什么样的身份验证安全性,我只发现它实现了XMLRPC协议

我想知道如何在Odoo API中实现安全性。

来自Odoo:

身份验证本身通过
authenticate
功能完成 并返回身份验证调用中使用的用户标识符(
uid
) 而不是登录

调用方法

第二个端点是
xmlrpc/2/object
,用于调用 通过
execute\u kw
RPC功能的odoo模型。每次调用
execute\u kw
获取以下参数:要使用的数据库、用户的字符串 id(通过身份验证检索),一个整数用户密码,一个 字符串


翻译:他们没有实现行业标准协议,例如用于授权API调用的OpenID Connect。

谢谢您的回答。“身份验证本身是通过authenticate函数完成的,并返回在经过身份验证的调用中使用的用户标识符(uid),而不是登录名。”用于此目的的安全性或协议类型是什么。@IsraTeneda他们自己的协议依赖于他们自己的“安全性”,非常感谢,您能否参考一些链接,从技术上进一步解释它们的安全性,它们的安全性是否足以实现合理的交易(例如:在线支付交易)API?它们的文档:。不确定他们的安全性是否足以用于在线支付,这对他们来说可能是个好问题。