我有一组由oauth 2保护的REST app,我需要从Android应用程序和set应用程序中访问它们。
从android应用程序访问API对我来说似乎是非常直接的实现。我在这里无法理解的是-从way应用程序访问相同的API的正确和安全的方法是什么?
我在想,我不应该使用某些JS库从浏览器直接调用API,因为在我看来,它是非常不安全的。相反,我应该保持所有的传统,通过向web服务器提交请求,然后让它进行REST调用。这类似于从Android发出REST调用的方法。
我的想法/方法正确吗?
发布于 2015-10-12 03:54:18
https://stackoverflow.com/questions/33069271
复制相似问题