I vantaggi e gli svantaggi del messaggio hanno basato l'autenticazione

Le credenziali del cliente possono anche essere passate con il carico utile normale del messaggio. Ciò è marginalmente più facile da effettuare dal lato del cliente perché aggiungere le credenziali dovrebbe essere non di più difficile del aggiungendo un altro parametro alla richiesta. Ricordisi di che anche se un punto finale sicuro (SSL) è usato, il URL usato per la richiesta ancora è introdotto la radura, in modo da se le credenziali sono passate sul URL (come è il caso con una richiesta di RESTO), saranno visibili c'è ne ed a tutti i mediatori.

  

Vantaggi:

Svantaggi:

l'autenticazione Messaggio-basata è molto simile all'autenticazione del HTTP nel livello di sicurezza che fornisce, la differenza primaria che è il passaggio fuori dal maneggiamento dell'autenticazione dal web server all'applicazione di api in se. Come con l'autenticazione del HTTP, l'autenticazione dell'api dovrebbe essere a parte dall'autenticazione usata altrove sul luogo.

ciò è un articolo aggiunto da Giulio Delgado


Diniego: Il nostro Web site non è responsabile delle informazioni contenute da questo articolo. Questo articolo in nessun modo riflette le viste, le opinioni, i pensieri o la credenza del personale dell'indice degli articoli.

Avviso di traduzione: L'articolo "vantaggi e svantaggi dell'autenticazione basata messaggio" è stato tradotto usando un servizio di traduzione automatizzato. Chiediamo scusa francamente per tutti gli errori di traduzione che hanno accaduto. Grazie per capire.

Online: 544 users browsing the articles directory