【发布时间】:2011-07-12 21:21:14
【问题描述】:
我一直在寻找使我的 REST 应用程序更安全的方法。 HTTP 基本身份验证似乎是一种方式,但需要在每次请求时在客户端和服务器之间传送用户名+密码。如果我使用curl,但使用 Javascript 文件,可以正常工作吗?不太酷。
我最近发现并阅读了有关 Digest HTTP 身份验证的信息,这似乎比 HTTP Basic 提供的安全性有了很大进步,尽管理解起来要复杂得多,但我仍然没有完全诚实。
我查看了this question,它是了解使用 Digest 方法的利弊的答案,但似乎我想得越多,一切就变得越混乱。
似乎已经有很多可用的解决方案来解决这个问题,但其中大多数现在已经接近 10 年了。
Digest 方法是否是一种恐龙,最好将其留在黑暗中,以寻求另一种更新的保护请求的方法,或者是否有任何现有的优秀 Digest 库可用?
【问题讨论】:
标签: php authentication digest-authentication