我需要快速实现一个RESTful身份验证系统,以便我的JavaScript应用程序使用。我想我知道该怎么做了,但我只想再查一遍。我是这么想的--你们怎么看?
用户
user_authentications
以下情况发生在SSL上。我正在使用Sinatra作为API。
发布于 2014-10-18 21:40:52
不,不安全,这似乎是不必要的复杂。
特别是:
这可以帮助: OWASP REST安全备忘单,认证备忘单
发布于 2014-09-18 14:35:42
正如Donal Fellow所说,这只是在浪费时间。如果你没有一个安全的通道,你应该得到一个,而不是重新发明车轮。如果您已经有了一个安全的通道,那么您就不需要另一个(劣等的)加密机制.
https://softwareengineering.stackexchange.com/questions/215782
相似问题