Достаточно ли безопасна базовая аутентификация с SSL? - PullRequest
8 голосов
/ 03 декабря 2009

Я занимаюсь разработкой приложения, которое должно обрабатывать огромное количество запросов REST. Использование базовой аутентификации сэкономит много вычислительных ресурсов, поскольку мне не нужно вычислять сигнатуры. Также документация будет намного проще. Что ты думаешь?

1 Ответ

7 голосов
/ 03 декабря 2009

Да. Basic Auth over SSL на самом деле сильнее, чем Digest без SSL.

Однако издержки SSL значительно выше по сравнению с вычислительными хешами, поэтому прирост производительности отсутствует.

...