私は、モバイル アプリケーションが認証を行い、Joomla の Web サイト/データベースに保存する (およびそこから取得する) データを送信する REST API の計画 (特にセキュリティ) の初期段階にいます。これは基本的にアプリケーション間の認証です。
私は自分自身の内部使用のために API を使用する予定です。つまり、「サードパーティの開発者/API ユーザーにとって簡単にする」という重要な側面はそれほど重要ではありません。私の主な関心事は、もちろん、このような API 呼び出しを通じて不正な情報が挿入されるのを防ぎたいということです。ある段階で、このセキュリティの側面がどのように適切にカバーされているかについて、外部の監査人から尋ねられるかもしれません。
SSLはクライアント/サーバー通信に使用される予定で、APIは認証にユーザー名/パスワードも使用しますが、OAuthをセキュリティレイヤーとして使用することについて意見を持っている人はいますか? Joomla ログインにユーザーのソーシャル メディア pw を使用するという意味ではありません。Joomla コンポーネント側 (つまり、Joomla 側の REST API) に oAuth を実装するという意味です。
ありがとう