【发布时间】:2011-08-30 19:28:26
【问题描述】:
我有一个具有“私有”REST API 的应用程序;从我自己的网页进行 Ajax 调用时,我使用 RESTful URL。但是,这是不安全的,任何人只要知道 URL 模式就可以进行同样的调用。
保护这些调用的最佳(或标准)方法是什么? 如果我打算在未来发布 API,是否值得现在研究 OAuth 之类的东西,或者我是否混合了两种不同的策略一起?
我正在使用 Google App Engine for Python 和 Tipfy。
【问题讨论】:
-
谢谢大家的意见。我选择 OAuth 是因为它是标准的,现在和将来都会为我服务。
标签: python google-app-engine rest restful-authentication tipfy