Tôi phải triển khai các dịch vụ web RESTful an toàn . Tôi đã thực hiện một số nghiên cứu bằng cách sử dụng Google nhưng tôi bị mắc kẹt.
Các tùy chọn:
TLS (HTTPS) +
- HTTP Cơ bản (pc1oad1etter)
- Thông báo HTTP
- OAuth hai chân
- một cách tiếp cận dựa trên Cookie
- chứng chỉ khách hàng (Tom Ritter và tại đây )
- Yêu cầu đã ký sử dụng HMAC và thời gian tồn tại có hạn
Có nhiều lựa chọn khả thi hơn để xem xét không? Nếu OAuth thì phiên bản nào? Nó thậm chí không quan trọng? Từ những gì tôi đã đọc cho đến nay OAuth 2.0 với các mã thông báo không có chữ ký (tức là không có chữ ký) dường như không an toàn .
Tôi đã tìm thấy một bài viết rất thú vị khác về xác thực dựa trên REST .