Saya harus menerapkan layanan web RESTful yang aman . Saya sudah melakukan riset menggunakan Google tetapi saya tidak bisa.
Pilihan:
TLS (HTTPS) +
- HTTP Dasar (pc1oad1etter)
- HTTP Intisari
- OAuth berkaki dua
- pendekatan berbasis cookie
- sertifikat klien (Tom Ritter dan di sini )
- Permintaan yang ditandatangani menggunakan HMAC dan masa hidup terbatas
Apakah ada opsi lain yang mungkin untuk dipertimbangkan? Jika OAuth lalu versi apa? Apakah itu penting? Dari apa yang saya baca sejauh ini, OAuth 2.0 dengan token pembawa (tanpa tanda tangan) tampaknya tidak aman .
Saya telah menemukan artikel lain yang sangat menarik tentang otentikasi berbasis REST .