2016-10-14 2 views
0

인증 기능을 제공하는 REST 서비스를 구축 중입니다. (LDAP에 연결하여 사용자 자격 증명을 인증합니다.) 사용자 자격 증명을 REST에 전달하는 가장 좋은 방법은 무엇입니까? 이러한 종류의 시나리오에 대한 모범 사례가 아닌 경우 요청 본문 (POST)에서 사용자 자격 증명을 보내는 것이 가장 좋습니다.최상의 서비스로 사용자 자격 증명 전달

+0

당신이 봤어? http://stackoverflow.com/a/26778123/1426227 –

답변

0

이렇게하는 방법에는 여러 가지가 있습니다. 아마존은 대칭 암호를 사용하는 타임 스탬프 토큰을 사용하는 헤더를 사용하는 꽤 정교한 인증 방법을 사용합니다. 필자는이 회사를 모델로 사용하여 회사에서 솔루션을 설계했습니다.

여기 링크입니다. 그 구현하기가 매우 쉽다 :

http://docs.aws.amazon.com/AmazonS3/latest/dev/RESTAuthentication.html

+0

위의 문서에서 알 수있는 것은 REST API 보안입니다. 기본적으로 REST API 보안을 찾고있는 것이 아니라 REST API가 서비스 (인증) (LDAP) 역할을합니다. 내가 틀렸다면 나를 바로 잡아라. 여전히 사용자 이름/암호를 암호화하여 헤더에 자격 증명을 전달하는 가장 좋은 방법입니다. – aap

관련 문제