Я ищу существующий протокол HTTP для обеспечения аутентификации, но не полезную нагрузку, которая следует. Я хочу, чтобы на сервере хранились имя пользователя, хешированный пароль и разные соли для каждого пользователя.
Проверка подлинности дайджеста HTTP не отвечает этим требованиям, поскольку все учетные записи используют одну и ту же соль. Сбой SSL из-за шифрования всего соединения.
Отредактировано, чтобы добавить:
Это для настольного клиента, разговаривающего с веб-службой (без браузера)