用戶api權限控制 api授權是什么?
api授權是什么?最近,我在考慮微服務網(wǎng)關的身份驗證和授權,以保護API。我的理解是,當客戶端訪問API時,它將由網(wǎng)關進行身份驗證。如果身份驗證通過,將調用API。否則,將返回403,用戶將輸入密碼和
api授權是什么?
最近,我在考慮微服務網(wǎng)關的身份驗證和授權,以保護API。我的理解是,當客戶端訪問API時,它將由網(wǎng)關進行身份驗證。如果身份驗證通過,將調用API。否則,將返回403,用戶將輸入密碼和帳戶進行身份驗證。但我不明白的是,如果這個網(wǎng)站,比如淘寶網(wǎng),不用登錄就可以訪問,那么這個API就不用認證客戶端就可以調用了,這和上面對認證和授權的理解是不同的,或者其他API接口的授權和認證意味著別的什么。