【发布时间】:2012-04-25 17:17:23
【问题描述】:
我正在努力通过 API 向客户端提供一些数据,并且一直在研究各种验证请求的方法。看起来摘要式身份验证将是最佳途径,因为我无法确定服务器是否会提供 SSL,并且不需要严格的安全性。
我过去曾(作为客户)使用过大量 API,包括:
- 使用密钥对(公钥、私钥)的 Amazon AWS
- Facebook 使用应用 ID 和密钥(应用 ID、密钥)
这些系统的工作方式是否有通用方法?这种技术是否有名称,或者这是摘要身份验证的一些变体?
谢谢
【问题讨论】:
标签: php api digest-authentication