В чем преимущество безопасности STS в веб-сервисах? - PullRequest
1 голос
/ 21 мая 2010

Я начал читать о безопасности (в частности, аутентификации) с помощью веб-сервисов и вижу много ссылок на сервисы токенов безопасности.

Из того, что я вижу, они берут имя пользователя-пароль (или что-то еще) и при проверке возвращают цифровой токен. Как использовать этот токен безопаснее, чем просто полагаться на имя пользователя и пароль?

1 Ответ

1 голос
/ 08 марта 2011

Это не обязательно «более безопасно».

Это просто удобнее. Представьте, что в вашей организации имеется более одного веб-сервиса. Клиент может использовать полученный токен, чтобы подтвердить свою личность для всех этих служб.

Я рекомендую прочитать эту статью для получения дополнительной информации.

...