7
ответов

Рекомендации по защите REST API / веб-службы [закрыто]

При разработке REST API или службы существуют ли лучшие рекомендации по работе с безопасностью (аутентификация, авторизация, управление идентификацией)? При создании SOAP API у вас есть WS -...
вопрос задан: 14 July 2014 22:18
4
ответа

Безопасность схем аутентификации REST

Фон: я разрабатываю схему аутентификации для веб-сервиса REST. Это не должно "действительно" быть безопасно (это - больше персонального проекта), но я хочу сделать его максимально безопасным как...
вопрос задан: 23 May 2017 01:47
4
ответа

RESTful-аутентификация

Что означает аутентификация RESTful и как она работает? Я не могу найти хороший обзор в Google. Насколько я понимаю, вы передаете сеансовый ключ (запоминающийся) в URL, но это может быть ...
вопрос задан: 13 February 2016 14:28
4
ответа

Авторизация запросов REST

Я работаю над сервисом REST, который имеет несколько требований: Это должно быть безопасно. Пользователи не должны мочь подделать запросы. Мое текущее предлагаемое решение состоит в том, чтобы иметь пользовательский заголовок Авторизации это...
вопрос задан: 14 July 2014 22:19
0
ответов

JWT (веб-токен Json) и пользовательский токен

Я просматривал вопросы, но не нашел ничего, что могло бы решить мои сомнения. Я нашел обширную информацию о JWT, но не так много, сравнивая преимущества, которые JWT может предложить по сравнению с ...
вопрос задан: 30 July 2015 17:54