Previous topicNext topic
Help > 开发指南 > API对接 > HttpServer > 事件 >
常见的 WebAPI 验证权限的方案

通过询问AI我们可以大概了解到常见的WebAPI验证权限的方案主要有以下几种。

基于 API 密钥验证

基于 Token 验证(如 JWT)

基于 OAuth 2.0 验证

基于角色的访问控制(RBAC)

基于属性的访问控制(ABAC)

自定义授权筛选器

API 网关验证

我们在实际使用中,可能会涉及到做的WebAPI是给浏览器中的JS调用的,还是给其他后端程序调用的。前JS调用的就要考虑安全性问题,不能把API密钥这种敏感信息直接放到代码中去。