【发布时间】:2011-12-14 11:55:46
【问题描述】:
根据 REST 没有“登录”用户这样的术语,因此每个请求都应该通过身份验证,以便在服务器上启用用户身份验证。
问题是:
- 在实践中,哪些经批准的技术是有意义的? AWS?认证?
- 如何获取初始令牌,然后每次请求都可以重新发送?
- 如果有人可以访问此令牌,并且可以使用此身份验证令牌将他识别为不同的人,是否存在任何漏洞。
【问题讨论】:
标签: rest restful-authentication
根据 REST 没有“登录”用户这样的术语,因此每个请求都应该通过身份验证,以便在服务器上启用用户身份验证。
问题是:
【问题讨论】:
标签: rest restful-authentication
【讨论】: