私は OAuth と API セキュリティにかなり慣れていません。
独自のモバイル アプリケーションからアクセスできる REST API を構築しています。
OAuth 承認と認証を介して API を他の開発者に公開したいと考えており、独自の OAuth プロバイダーを使用します。
自分のモバイル アプリの認証戦略は? 結局のところ、ユーザーがアプリを承認する必要はありません。自分のモバイル アプリケーションがデフォルトで事前承認されている場合、認証に OAuth を使用できますか?
モバイル アプリのユーザーを OAuth で認証できますか? それとも OpenID のようなものが必要ですか?