【问题标题】:App authentication with WebApi on External Servers在外部服务器上使用 WebApi 进行应用程序身份验证
【发布时间】:2016-11-18 16:28:19
【问题描述】:

我们正在考虑为我们的公司编写一个移动应用程序,并且担心应用程序将如何与我们的数据连接的基础架构。

我们当前的网络应用程序结构如下:

  • 我们有一个应用服务器来保存我们的 .NET 网站,这是面向外部的(显然)
  • 这些 .NET 站点与我们的 API 服务器交互(只能由我们的应用服务器上的任何东西访问)所以这只能在内部访问

移动应用不会在我们的服务器上,但仍需要能够访问我们的 API。什么是最好的行动方案,既能在 API 中保持一定程度的数据保护,又能让移动应用或任何其他需要从中获取数据的应用从外部访问这些数据?

我最初的想法是某种 API 密钥系统,或者可能是 API 用户?

谢谢!

【问题讨论】:

    标签: security mobile asp.net-web-api api-key infrastructure


    【解决方案1】:

    您应该使用 ssl 加密您的 API。您还可以使用 API 管理解决方案。有一些开源选项,例如:http://wso2.com/products/api-manager/ 和 API Agility https://apigility.org/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-09-06
      • 2019-01-28
      • 2021-07-26
      • 2019-01-25
      • 1970-01-01
      • 2014-06-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多