首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >差分身份验证/授权机制

差分身份验证/授权机制
EN

Stack Overflow用户
提问于 2013-08-17 13:02:04
回答 1查看 85关注 0票数 0

我有一个用HTML和JavaScript构建的web应用程序。在我的应用程序中,我必须与多个其他网站集成。为此,我必须安装通用的安全身份验证/授权机制。我对其他应用程序和认证/授权机制的控制有限。

  • 我最初考虑将密码保存在cookie中,然后在URL中为所有应用程序发送用户名和密码。这种方法一点也不安全。
  • 我考虑过使用Digest访问身份验证或公钥身份验证的其他选项。
  • 然后,我遇到了基于索赔的认证机制。

我应该为我的web应用程序选择哪种机制?

此外,为了维护安全的认证会话,我需要做些什么?

EN

回答 1

Stack Overflow用户

发布于 2013-08-17 13:12:56

身份验证是让其他人使用您的服务或不使用您的服务,但是授权是关于某些人在使用您的服务时可能拥有的特权,比如管理角色或常规用户。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18289142

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档