代码之家  ›  专栏  ›  技术社区  ›  awright18

我应该为第三方API设置一个电子邮件/用户帐户,还是为每个API设置一个单独的帐户?

  •  0
  • awright18  · 技术社区  · 15 年前

    在业务场景中使用第三方API的电子邮件/用户帐户是否有最佳实践?

    1 回复  |  直到 15 年前
        1
  •  0
  •   GrayWizardx    15 年前

    这个问题的答案有很多方面,我不认为有任何一个明显的更好的方法。

    为了安全,你应该

    剩下的是关于可见性,以及你希望如何规避风险。每个服务拥有一个帐户意味着,如果一个帐户被泄露(密码被发现等),它将是唯一受影响的帐户(假设您对每个帐户使用不同的凭据)。缺点是很明显,这些都指向同一个地方(不一定是坏的),滥用一个可能会导致其他地方的问题。

    拥有多个帐户可以缓解其中的一些问题,但您还有其他的麻烦,例如多个密码、管理多个过期过程,以及进行审核以确保所有帐户都能正常工作,等等。