【问题标题】:REST Authentication in practice实践中的 REST 身份验证
【发布时间】:2011-12-14 11:55:46
【问题描述】:

根据 REST 没有“登录”用户这样的术语,因此每个请求都应该通过身份验证,以便在服务器上启用用户身份验证。

问题是:

  1. 在实践中,哪些经批准的技术是有意义的? AWS?认证?
  2. 如何获取初始令牌,然后每次请求都可以重新发送?
  3. 如果有人可以访问此令牌,并且可以使用此身份验证令牌将他识别为不同的人,是否存在任何漏洞。

【问题讨论】:

    标签: rest restful-authentication


    【解决方案1】:
    1. 没有 REST 的批准机构,因此没有强制或标准化的技术。最接近“认可技术”的是 HTTPS。
    2. 使用 HTTPS 并让客户端在每次请求中安全地发送其凭据。避免让服务器出于会话管理的目的向客户端指示任何类型的令牌,因为这是服务器必须管理的更多数据。
    3. 当然,就像让别人知道你的电子邮件密码会很糟糕一样......

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-11-12
      • 1970-01-01
      • 2014-01-23
      • 2013-01-17
      • 2014-06-23
      • 1970-01-01
      • 1970-01-01
      • 2021-05-24
      相关资源
      最近更新 更多