【发布时间】:2012-10-07 14:53:43
【问题描述】:
我们正在编写一个提供 RESTful API 的应用程序。需要保护应用程序,但我不希望我的 身份验证/加密 机制污染接口程序或 API。
我想知道代理是否对我们的案例有所帮助,但由于我不是网络开发方面的专家,我需要知道我的图片是否有意义。系统结构如下:
服务器程序只是在 TCP 端口上导出 API,但只能从本地进程(绑定到
127.0.0.1)访问;-
代理服务器管理 SSL 和身份验证:
- URI 和方法按原样导出,但是……
- 只有具有所需功能的经过身份验证的用户才能真正调用他们,并且……
- 通信必须在加密通道上运行
所以,我的问题是:
这是一个合理的场景吗?
我可以为这项工作运行什么好的代理服务器?
这样做有什么缺点吗?
感谢您的帮助!
【问题讨论】: