级别 1:网关模式(零服务变更)
| 方面 | 详情 |
|---|---|
| 应用侧授权 | ATH 网关根据其注册表检查代理 |
| 用户侧授权 | 通过网关的 OAuth 桥接进行标准 OAuth |
| 服务提供商工作量 | 无 |
| 最适合 | 立即部署、概念验证 |
级别 2:代理感知 OAuth(最小服务变更)
服务扩展其现有的 OAuth 客户端注册以包含 ATH 代理元数据:| 方面 | 详情 |
|---|---|
| 应用侧授权 | 服务通过现有开发者控制台 + 代理元数据审核代理 |
| 用户侧授权 | 标准 OAuth,同意页面显示代理上下文 |
| 服务提供商工作量 | 在客户端注册中添加 ath_* 字段,更新同意页面 |
| 最适合 | 希望更严格控制代理访问的热门服务 |
级别 3:原生 ATH(完整实现)
服务直接实现 ATH 端点:.well-known/ath-app.json发现- 带有能力级别批准的代理注册
- 范围交集执行
- 显示可信握手状态的代理感知同意页面
| 方面 | 详情 |
|---|---|
| 应用侧授权 | 完整的按代理、按能力批准,支持范围交集 |
| 用户侧授权 | 增强的同意页面,显示服务已批准哪些能力 |
| 服务提供商工作量 | 完整的 ATH 实现 |
| 最适合 | 主要平台的长期目标 |
选择你的级别
级别 1
从这里开始。部署网关,立即保护现有服务。
级别 2
当你希望服务端能够查看代理注册信息时升级。
级别 3
完整的原生支持,实现最高安全性和用户透明度。