Nous développons actuellement une application entièrement basée sur AJAX qui interagira avec le serveur via une API RESTful. J'ai examiné les schémas potentiels de protection contre les attaques XSRF contre l'API.Protection XSRF dans une application de style AJAX
utilisateur authentifie et reçoit un cookie de session , qui est aussi double soumis à chaque demande.
Nous mettons en œuvre un consommateur OAuth dans Javascript, récupérer un jeton lorsque l'utilisateur se connecte à et signer toutes les demandes avec ce jeton.
Je penche vers l'approche OAuth, principalement parce que je voudrais offrir un accès 3ème partie à notre API et je préfère ne pas avoir à mettre en œuvre deux systèmes d'authentification.
Y a-t-il une raison pour laquelle un consommateur OAuth ne fonctionnerait pas dans cette situation?