【发布时间】:2011-06-16 14:26:27
【问题描述】:
我必须实现安全RESTful web services。我已经使用 Google 进行了一些研究,但我被卡住了。
选项:
TLS (HTTPS) +
- HTTP 基础 (pc1oad1etter)
- HTTP 摘要
- two-leggedOAuth
- a Cookie-based approach
- 客户端证书(Tom Ritter 和here)
- 使用HMAC 和a limited lifetime 签名的请求
还有更多可能的选择吗?如果是 OAuth,那么什么版本?这还重要吗?从我目前所读到的OAuth 2.0 带有不记名令牌(即没有签名)似乎是insecure。
我在REST based authentication上发现了另一篇非常有趣的文章。
【问题讨论】:
标签: web-services security rest oauth restful-authentication