【发布时间】:2011-05-13 11:53:42
【问题描述】:
我想在我公司的 Intranet 中的 Internet 上放置一个 Web 服务,以使合作伙伴能够访问该 Web 服务提供的信息。 目前,Web 服务位于 SOA 中,我决定将所有内容都迁移到 RESTful Web 服务中,因此采用面向 Web 的架构。 我正在考虑执行此操作时应该考虑的一些安全方面。
我不知道哪种解决方案对我来说更有用。 我已经查找了 HMAC、OAuth 信息,但我想知道是否可以使用 OAuth,而不介绍第三方。
例如,合作伙伴想登录网站,然后继续导航,2-legged OAuth 对我的需求有用吗? 是否有其他有用的安全解决方案来执行此操作?
非常感谢。
【问题讨论】: