التوثيق يمكن مرت في http:// الراسيات تطلب من الوافد. وهذا هو نفس النوع من التوثيق ان يستخدم المتصفح عندما يخلق الصغيرة نافذة تسجيل الدخول عند محاولة الوصول الى موقع. التوثيق هو قاعدة المعلومات 64 - المشفره ، لذلك لا تبدو كمن ومن مشفره عندما أحال أكثر من الاسلاك ، ولكن في الحقيقة انها ليست كذلك. هذا الترميز يضمن الا ان جميع شخصيات صالحة لصدوره في الرأس وليس المقصود بها ان تقدم اي مستوى من الامن.
|
|
المزايا :
- تعالج بسهولة لان توثيق المعلومات التي ارسلت في http:// الراسيات ، انها يمكن ان تكون محور نقاش من قبل بعض المسارات المعقده معتدلة او مداخل. وهذا سيسمح لأجهزة المستوى الخنق المسيءه للعملاء ، او مسارات محددة تستند الى المستخدمين. بشأن تطبيق الجانب ، وتوثيق الاراده فعلا ان يتولى مركز خدمة الويب الخاص بك ، وليس طلبك. خدمة ويب هي تطوير واختبار مع الاداء الرفيع في العقل ، لذلك من المرجح ان هذا لن ينتهي بسرعة أكبر من أي محاولة لمعالجة التوثيق في الطلب ذاته.
شفافة - لأن ملقم الويب هو معالجة التوثيق ، يمكنك ان تختار تتجاهل تماما ما هو مستخدم بتسجيل الدخول ، ويركز فقط على معالجة الطلب. ومن الواضح ان هذا لا ينطبق الا عندما تطلب هي المستعمل الملحد) يتلقى كل مستخدم نفسه ردا على استفسار نفسه).
من السهل اضافة رمز اضافي http:// راسيه سهلة نسبيا في معظم لغات البرمجه. وهو ايضا جميل المتوفره عالميا ، حتى في الحالات التي تستضيف المشتركة (التي قد تمنع أشياء مثل SSL الطلبات الخارجية أو المكتبات).
المساوئ :
التوثيق هو ارسلت في قاعدة واضحة - 64 ذو اتجاهين خوارزميه. اي شخص يمكن الاعتراض على طلب تحديد اسم المستخدم وكلمة السر تستخدم ، ولكنها لا تحتاج حتى إلى ؛ تستطيع فقط استخدام متطابقه راسيه انفسهم.
اسم المستخدم تقييد - عند استخدام http:// التوثيق ، والقولون) : (لا يمكن استخدامها في اسم المستخدم. قاصر التقييد ، ولكن واحدة ان نضع في اعتبارنا.
- لا تشفير جميع الطلبات والردود مرئية لأي شخص بين الطالبة الخادم والخادم API.
طفيفة حاجزا امام استخدام تلك غير مالوفه - مع هذه الطريقة من التوثيق قد نخجل من ان تحاول.
هذا المستوى الاساسي من التوثيق ما يكفي لكثير من التطبيقات API. وجود بعض الاساسية التوثيق يسمح API الى العملاء اما ان يكون على علم او العملاء الملحد ، تبعا لاحتياجاته الخاصة ، ويسمح ايضا لالخنق أو الحرمان التعسفي الى العملاء. وسيكون فكرة جيدة مع هذا النوع من التوثيق لتوفير بعض من الفصل بين اسم المستخدم وكلمة السر المجموعة المستخدمة للAPI والموقع مطلقي السراح. وبهذه الطريقة ، اذا API للتوثيق المعلومات للخطر (على يد شخص مع امكانيه الوصول الى المدونه ، او بواسطة قبضة اليد عليه من الاسلاك) ، صالحة المستخدم العادي ، ويمكن استخدام المعلومات لتغيير API 'sثائق التفويض.
Online: 551 users browsing the articles directory
|
|