什么样的authentication机制用于我的基于REST的API服务?

我正在做一个小型rest的web服务。 我之前使用过OAuth和其他authentication机制,但是从来没有实现过。 有人可以指导如何在NodeJ或者其他框架中做到这一点。

使用这个 。 这个回购里面有很多例子。

除了OAuth,我还会使用一些api-key auth(在线服务中生成的maby)。 当然,限制访问 – 保护您的服务器免受来自单个api键的过大stream量的影响。