私たちの API を使用してウェブサイトを強化している多くのクライアントがいます。
OAuth を使用して認証済みの API 呼び出しを行うことについて、職場で会話を始めました。2 本足と 3 本足のフローの両方があります。
3-legged フローについては、アクセス トークンとシークレットを格納する方法についてまだ合意に達していません。
この問題に対する一般的なアプローチは、クライアントにアクセス トークンとシークレットを独自の DB に保存させることですが、クライアントはコードの変更や実装の問題に対処したくないため、これは問題外です。
私たちが検討している他のオプション:
1) アクセストークンとシークレットを Cookie に保存する
2) それらをセッションに保存します。
これらのどちらかが良いアイデアかどうかはわかりません。誰か提案はありますか?
ありがとうございました。