Является ли дайджест-аутентификация HTTP безопасной альтернативой сеансам в моем приложении CherryPy? - PullRequest
2 голосов
/ 20 октября 2011

У меня есть приложение CherryPy, которое не имеет состояния, но требует аутентификации.Вместо того, чтобы реализовывать сессии в моем приложении исключительно для поддержки аутентификации, мне интересно, могу ли я безопасно использовать HTTP-дайджест-аутентификацию , недавно добавленную в CherryPy?

Приложение использует обычные HTML GETа также AJAX GET, PUT и POST, которые возвращают как HTML, так и JSON.

Отдельно, когда система заработает, я ожидаю, что она будет использовать HTTPS для шифрования трафика, но мне все равно нужно будет знать, ктопользователь.

1 Ответ

0 голосов
/ 31 октября 2011

Пока что в моем приложении хорошо работает дайджест-аутентификация HTTP.Это было очень легко реализовать с CherryPy 3.2.

...