【发布时间】:2010-11-05 04:27:45
【问题描述】:
我有一个网站,其中包含相应的用户及其数据。
实现网络服务/API 以确保用户的登录凭据和数据安全的最安全方法是什么? oAuth 并不是一个真正的选择,因为不一定会在其他网络应用中使用。
我担心的是,将用户名和密码作为输入很容易被明文传输,并且令牌也可能被盗并被恶意重用。
我是否需要想出自己的加密和解密数据的方法,或者是否有已经在使用的通用做法?
重点在于它尽可能开放,供世界上任何人使用,但从定义上来说还是安全的。每个人都可以使用文档。
【问题讨论】:
标签: c# .net web-services api soap