preguntar acerca de restful-authentication
3
réponses
Comment concevoir un système d’authentification et d’autorisation pour L’application REST backend / Ajax front End
je commence un nouveau projet où nous planifions de construire une fin arrière reposante et une fin de police AJAX. J'aborde le problème en me concentrant sur L'identification de toutes les ressources que j'ai et ce que les différents verbes HTTP von …
demandé sur
1970-01-01 00:33:31
3
réponses
API RESTful sécurisée qui peut être utilisée par L’application Web (angular), iOS et Android
je dois établir un plan pour développer une API RESTful (Python/Flask) qui pourrait être utilisée par notre future application web (Angularjs) et applications mobiles (iOS/Android).
je fais des recherches depuis trois jours et j'ai rencontré plusie …
demandé sur
1970-01-01 00:33:33
2
réponses
Comment utiliser JTI claim dans un JWT
Le JWT spec mentionne un jti réclamation qui aurait peut être utilisé comme un nonce pour prévenir les attaques de relecture:
la réclamation jti (JWT ID) fournit un identificateur unique pour la JWT. La valeur d'identification doit être assigné …
demandé sur
1970-01-01 00:33:35
4
réponses
Authentification AngularJS + API RESTful
Angulaire+Reposante côté Client de Communication w/ API pour Auth/(re)Routage
cela a été couvert dans quelques questions différentes, et dans quelques tutoriels différents, mais toutes les ressources précédentes que j'ai rencontrées n'ont pa …
demandé sur
1970-01-01 00:33:33
5
réponses
Authentification HTTP de base et authentification des clés porteuses
je suis en train de développer une API REST qui est HTTP-Basic protégée pour l'environnement de développement. Comme l'authentification réelle se fait via un jeton, j'essaye toujours de comprendre, comment envoyer deux en-têtes d'autorisation.
…
demandé sur
1970-01-01 00:33:34
3
réponses
Comment sécuriser les services web RESTful?
j'ai à mettre en œuvre sécurisée services web RESTful . J'ai déjà fait des recherches sur Google, mais je suis coincé.
Options:
TLS (HTTPS) +
HTTP Basic (pc1oad1etter)
HTTP Digest
à deux pattes …
demandé sur
1970-01-01 00:33:31
2
réponses
Est-ce que JWT devrait être stocké dans un stockage local ou dans un cookie?
dans le but de sécuriser L'API REST en utilisant JWT, selon certains matériaux (comme ce guide et cette question ), le JWT peut être stocké dans localStorage ou Cookies . D'après ce que j'ai compris:
localStorage est soumis …
demandé sur
1970-01-01 00:33:36
6
réponses
Est-ce que les sessions violent vraiment le repos?
est-ce que l'utilisation de sessions dans une API RESTful viole réellement RESTfulness? J'ai vu beaucoup d'opinions allant dans l'une ou l'autre direction, mais je ne suis pas convaincu que les sessions sont agité . De mon point de vue:
…
demandé sur
1970-01-01 00:33:31