【发布时间】:2013-07-15 15:15:34
【问题描述】:
我正在尝试找出在安全性方面的最佳选择对于可能(将来)与专用 Android 应用一起使用的 Web 应用程序。
然而,我经历过的可能选择是 OAuth(2-legged)和通过 TLS 的基本 Http 身份验证。
请记住,当我提到 OAuth 时,我将 OAuth 1.0a 和 OAuth 2.0 视为不同的替代方案。
这是我的疑问:
1) 首先,现在建立一个基于 OAuth 1.0a 的安全系统是否有意义?是否应该认为它“太旧”,因此是一个完全错误的选择?
2) 我想不出一个现实世界的场景,其中 2-legged OAuth 显然是比 Http(S) Auth 更好的选择。我可以从中获得哪些额外奖励?
3) 鉴于我不是资深的安全专家,OAuth 是否是一个合理的选择?
4) 是否有支持框架或其他第三方辅助工具,以便在更短的时间和/或更少的努力下获得安全可靠的 OAuth 实施,而不是仅仅试图完全弄清楚它由他/她自己
【问题讨论】:
标签: security http authentication ssl oauth