Является ли использование REST для аутентификации хорошей практикой? - PullRequest
2 голосов
/ 05 октября 2011

Как я понимаю, при использовании сервисов REST мы рассчитываем на URI для запроса данных, и поэтому в сервисе аутентификации нам нужно будет отправить имя пользователя и пароль через URL, что плохо, я что-то здесь упускаю?

Ответы [ 2 ]

2 голосов
/ 05 октября 2011

Ваша служба аутентификации должна быть POST, которая будет держать учетные данные вне URL. Пока служба работает по протоколу HTTPS (верно?), Вы защищены от посторонних глаз.

0 голосов
/ 05 октября 2011

Если вы не хотите добавлять данные в URL, вы также можете отправить сообщение в службу REST.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...