Api-blueprint: Аутентификация

Созданный на 14 авг. 2013  ·  14Комментарии  ·  Источник: apiaryio/api-blueprint

Самый полезный комментарий

Итак, каков статус аутентификации? # 201 был закрыт, потому что его заменили https://github.com/apiaryio/api-blueprint-rfcs/pull/5 и https://github.com/apiaryio/api-blueprint-rfcs/pull/6. Они были объединены как RFC более двух лет назад, будет ли это реализовано?

Все 14 Комментарий

Это звучит для меня очень полезно.

@xurde Рад это слышать! Если хотите, не стесняйтесь предложить синтаксис или просто поделитесь заглушкой / примером того, как вы хотели бы его описать. Также вас интересует конкретный тип аутентификации?

Мне было бы интересно поддержать OAuth 1.1, который требует установки заголовка HTTP-авторизации с различными полями.

Я хотел бы иметь возможность издеваться / использовать / определять запрос токена на основе имени пользователя / учетных данных и использовать этот токен для последующих запросов к api. Я предполагаю, что встраивание некоторого javascript, который генерирует / анализирует токены или имя пользователя / учетные данные в проект, может быть решением.

OAuth 2.0 довольно широко используется.

Пожалуйста, дайте мне знать, улучшат ли черты, предложенные в # 47, потребности в авторизации. Также обратитесь к этому примеру: https://gist.github.com/zdne/01e287fe18d232672d43#file -4-example-gist-fox-api-md

Будет рассмотрено (и закрыто) с # 47.

Не уверен, что над этим все еще работают, но способ документально подтвердить, что ключ API требуется для всех запросов, было бы здорово! Так что где-то я мог бы указать, что {?apikey} присутствует во всех запросах, без необходимости вручную добавлять его в качестве параметров для всех путей.

Привет @searsaw ,
да, это наш главный приоритет - он запланирован сразу после № 25 (который подходит к концу, так что мы, надеюсь, скоро начнем).

cc @pksunkara

В проекте oauthd есть очень хорошая галерея декларативных описаний для различных аутентификаций OAuth для более чем 100+ производственных API. Посмотрите файлы conf.json и settings.json в любой папке здесь .

Я думаю, что это хорошее вдохновение для требований OAuth в синтаксисе API Blueprint.

Синтаксис, предложенный в # 201

В OP добавлены предложения RFC: https://github.com/apiaryio/api-blueprint/issues/11#issue -18055746

Итак, каков статус аутентификации? # 201 был закрыт, потому что его заменили https://github.com/apiaryio/api-blueprint-rfcs/pull/5 и https://github.com/apiaryio/api-blueprint-rfcs/pull/6. Они были объединены как RFC более двух лет назад, будет ли это реализовано?

Есть обновления?

Была ли эта страница полезной?
0 / 5 - 0 рейтинги

Смежные вопросы

teja5429 picture teja5429  ·  9Комментарии

bazo picture bazo  ·  8Комментарии

basickarl picture basickarl  ·  7Комментарии

Perni1984 picture Perni1984  ·  6Комментарии

fh-thudson picture fh-thudson  ·  3Комментарии