私は、REST API を保護する方法を Web で探していました。Amazonの非 SSL および非 OAuth の方法と、現在の最新の HTTPS + OAuth 2 の方法のどちらかを決定しています (私は何かが欠けています)。
OAuth 2 の流れがよくわかりません。公開鍵と秘密鍵を指定すると、これらの鍵はアプリケーションのみを認証します。アプリケーションのユーザーはどうですか? アプリケーションの各ユーザーを表すサブ公開/秘密鍵はありますか?
例えば、「アプリ」が外部開発アプリではなく「企業アプリ」そのものの場合はどうでしょうか。1 つの公開鍵と秘密鍵によって、何千ものユーザーがどのように区別されるのでしょうか?
これは一般に「マルチユーザー OAuth」と呼ばれるものですか?