Les avantages et les inconvénients du message ont basé l'authentification

Des qualifications de client peuvent également être passées avec la charge utile régulière de message. Il est marginalement plus facile mettre en application ce du côté de client parce qu'ajouter des qualifications devrait être plus difficile qu'ajoutant un autre paramètre à la demande. Rappelez-vous que même si un point final (SSL) bloqué est employé, le URL utilisé pour la demande est encore introduit l'espace libre, ainsi si les qualifications sont passées sur le URL (comme cela est le cas pour une demande de REPOS), ils en seront évidents et à tous les intermédiaires.

  

Avantages :

Inconvénients :

l'authentification Message-basée est très semblable à l'authentification de HTTP au niveau de la sécurité qu'il fournit, la différence primaire étant le passage au loin de manipuler l'authentification du web server à l'application d'api elle-même. Comme avec l'authentification de HTTP, l'authentification de l'api devrait être séparé de l'authentification utilisée ailleurs sur l'emplacement.

c'est un article supplémentaire par Giulio Delgado


Déni : Notre site Web n'est pas responsable de l'information contenue par cet article. Cet article reflète nullement les vues, les avis, les pensées ou la croyance du personnel d'annuaire d'articles.

Notification de traduction : L'article "avantages et inconvénients de l'authentification basée par message" a été traduit en utilisant un service de traduction automatisé. Nous faisons des excuses sincèrement pour toutes les erreurs de traduction qui se sont produites. Merci de l'arrangement.

Online: 541 users browsing the articles directory