kintone Apiのラッパーをサーバーで実装しようと考えております。
サーバはどの認証方式が推奨されますでしょうか?
kintoneではIPアドレス制限がかけられており、クライアント証明書を利用しております。
クライアント証明書はユーザ単位で、端末ベースではないためサーバー用にクライアント証明書という形にはならない認識です。
そのためIP制限の一部例外という形になりますが、サーバー側ではIP固定による通信は望ましくないと考えております。
こちらの事情も踏まえて、どのような認証方式を行うのがよろしいでしょうか。
<サーバ認証方式>
- パスワード認証
- APIトークン認証
- OAuth を使った認証
- セッション認証
お手数をおかけしますが、よろしくお願いいたします。