独自の REST アプリを構築したいと考えています。
主な認証アプローチとして oAuth を使用する予定です。
質問は: login と password を client_id と client_secret として (oAuth 仕様に関して) 使用できますか?
ユーザーを認証するサード サイドのアプリケーション、企業、サイトなどはありません。
私は独自の REST サーバーと JS アプリケーションを持っています。
サイト全体は通常の(RPC)アプローチで作成されますが、一部の非公開部分は、十分なスタンドアロンの JS アプリケーションを使用して RESTfull サービスとして実行されます。
更新: 完全な oAuth サポートが必要かどうかさえわかりません。httpsページでログインとパスワードを尋ねてから、トークンを生成できるようです。後で、このユーザーがすでに認証されているかどうかを確認するために使用できます。ただし、この場合、この oAuth は、Web アプリケーションにあるものとほぼ同じになります。ユーザーを認証するのに oAuth は必要ありませんか?
サーバーに毎回のユーザーとパスワードを送信したくないため、HTTP(s)認証は考慮していません。