Как безопасно передать имя пользователя и пароль через REST-звонок? - PullRequest
0 голосов
/ 22 марта 2012

Мне нужно защитить мой вызов REST для доступа к услуге.Мой сценарий был
i) Предоставить имя пользователя и пароль от остального вызова для доступа к услуге
ii) В бэкэнде извлеките U / P и из этого необходимо получить доступ к другой службе, которая будет следовать аутентификации имени пользователя.

Я просмотрел так много блогов, в которых рассказывалось об использовании "HTTPS", и некоторые другие говорили, что используют механизм базовой и дайджест-аутентификации.Я новичок в этой области и кто-нибудь может мне понять, как пройти этот сценарий.

Ответы [ 2 ]

4 голосов
/ 22 марта 2012

Используя HTTPS, весь трафик будет надежно зашифрован, включая имя пользователя и пароль.

Это, однако, зашифровывает весь поток данных.

Это то, что я бы порекомендовал, если вы транспортируете информацию, которая должна быть защищенной.

0 голосов
/ 22 марта 2012

Использование HTTPS действительно является механизмом защиты точка-точка. Но, конечно, не можете передать ваше имя пользователя / пароль в URL REST для авторизации.

Вы можете использовать выделенные ключи API в служебных URL. например. maps.google, твиттер.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...