Безопасность базовой аутентификации REST API - PullRequest
0 голосов
/ 14 сентября 2018

Я пишу приложение, использующее API REST woocommerce с обычной аутентификацией. В каждом запросе я должен добавить имя пользователя и пароль в кодировке base64. Тем не менее, каждый заголовок аутентификации я могу просмотреть в браузере, декодировать и выполнять запросы из другого места, что мне, конечно, не хотелось бы.

Я неправильно настроил приложения? Я не понимаю, как это было бы безопасно, так как каждый может получить ключи из шапки. Как правильно настроить это соединение? Может мне стоит использовать JWT auth?

enter image description here

enter image description here

1 Ответ

0 голосов
/ 21 сентября 2018

woocommerce-rest-api НЕ является фронтом остальных API. Для возможности использования этого на передней панели должен быть правильно адаптирован ACL. Это поможет мне понять

...