【发布时间】:2018-03-10 23:46:48
【问题描述】:
在 REST 服务上实现端到端消息安全(身份验证和加密)的最常用方法是什么?
我可以使用 TLS 和基本身份验证进行点对点通信,但这并不能提供端到端的安全性,因为攻击者可能是负载均衡器的管理员。
SOAP 具有 WS-Security 以提供端到端的安全性。什么是 REST 替代方案?
【问题讨论】:
标签: rest web-services security authentication restful-authentication