Для каких случаев нужен OpenID, а для каких OAuth2? Создаю мобильный клиент back на Node.JS

Итак, в чем вопрос. Делаю приложение для Ios. Бэк на NodeJS. Клиенту нужно делать запросы к бэку. Пользователи имеют логин/пароль. Создают в бд записи. Потом разным пользователям, в зависимости от отношений между ними приходят уведомления. Ничего сверх естественного. Но вот какую стратегию авторизации выбрать я не знаю. Пока я еще new в этом. Если есть опыт, подскажите или посоветуйте. Ну и конечно же прочитал много описаний на тему того, что OAuth не знает кто вы, но это ключи.... Не пойму как все это на практике использовать.


Ответы (0 шт):