Аутентифицировать пользователя в URL - PullRequest
0 голосов
/ 08 июня 2011

Существует имя пользователя / пароль, связанное с клиентом, чтобы использовать URL нашего веб-сайта (https) и отправлять данные. Это не веб-служба, а веб-страница (aspx) для получения данных. Каков был бы лучший способ подтвердить это? Должен ли пользователь быть создан на сервере и проверен на него? или это неправильно, и мы должны защищать URL другим способом?

Спасибо

Валерий

1 Ответ

0 голосов
/ 08 июня 2011

Прежде всего, если это безопасная страница, вы должны использовать HTTPS. Это облегчит все ваши внешние проблемы безопасности, вплоть до защиты URL.

Что касается передачи имени пользователя / пароля в URL-адресе, для этого существует определенный, определенный протокол ...

https://username:password@www.example.com
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...