OAuth 2.0定义客户端

che*_*ist 6 oauth-2.0

我正在为我们的系统开发基于REST的API.我们将有几种类型的客户:

  • Web浏览器 - 加载HTML5应用程序后将访问我们的API
  • 我们开发的移动应用程序
  • 由第三方开发的移动应用程序

我想问一下我们应该在定义客户端时使用什么策略.例如

  • 是否需要将我们系统中的每个用户定义为客户端,因为他们需要进行身份验证,或者Web客户端是否被视为一个客户端?

  • 我们将客户端分配给我们的iPhone应用程序,另一个客户端分配给我们的Android应

  • 使用我们的API的每个第三方开发者是否获得单独的客户端ID?

谢谢,

阿萨夫

Håv*_*hus 2

访问Google API控制台,创建一个项目。然后访问API 访问菜单来创建客户端 ID。您将看到不同客户端类型(包括 Web 应用程序、Android 和 iPhone 应用程序)需要哪些数据。它可能有助于确定您自己的要求。

这是一个屏幕截图:

在此输入图像描述