Является ли api.domain.com для службы REST более безопасным, чем domain.com/api? - PullRequest
3 голосов
/ 30 октября 2010

Я рассматриваю, какой базовый URL использовать для веб-службы REST.У меня есть возможность использовать один из следующих форматов:

  1. https://domain.com/api
  2. https://api.domain.com

Я хотел бы сделать это обапрост в использовании из клиентских приложений javascript и защищен от поддельных атак.Есть ли лучшая практика для подражания здесь?

1 Ответ

2 голосов
/ 30 октября 2010

Если domain.com является общим доменом, то каждая часть должна иметь свой собственный поддомен, и никто не должен использовать основной домен, что необходимо для разделения всех сеансов.

Если domain.com является частным доменом, это не имеет значения.

...