Vorteile und Nachteile der Anzeige gründeten Authentisierung

Klient Bescheinigungen können zusammen mit der regelmäßigen Anzeige Nutzlast auch geführt werden. Dieses ist am Rand einfacher, auf der Klient Seite einzuführen, weil, Bescheinigungen zu addieren nicht als, einen anderen Parameter dem Antrag hinzufügend schwieriger sein sollte. Erinnern Sie daran, daß, selbst wenn ein sicherer Endpunkt (SSL) verwendet wird, das URL, das für den Antrag benutzt wird, noch in den freien Raum gesendet wird, also, wenn die Bescheinigungen auf das URL geführt werden (wie der Fall mit einem REST-Antrag), sind sie zu irgendwelchen und zu allen Vermittlern sichtbar.

  

Vorteile:

Nachteile:

Anzeige-gegründete Authentisierung ist HTTP Authentisierung im Niveau der Sicherheit, die es zur Verfügung stellt, der Primärunterschied sehr ähnlich, der der Durchlauf weg von der Behandlung der Authentisierung vom web server zur API Anwendung selbst ist. Wie mit HTTP Authentisierung, sollte die Authentisierung der API getrennt von der Authentisierung sein, die anderwohin auf dem Aufstellungsort verwendet wird.

dieses ist ein Artikel, der von Giulio Delgado hinzugefügt wird


Verzicht: Unsere Web site ist nicht zu der Information verantwortlich, die durch diesen Artikel enthalten wird. Dieser Artikel reflektiert keineswegs die Ansichten, die Meinungen, die Gedanken oder den Glauben des Artikelverzeichnisstabes.

Übersetzung Nachricht: Der Artikel "Vorteile und Nachteile der Anzeige gegründeten Authentisierung" wurde mit einem automatisierten Übersetzungsdienst übersetzt. Wir entschuldigen herzlichst uns für alle mögliche Übersetzung Störungen, die auftraten. Danke für das Verstehen.

Online: 551 users browsing the articles directory