preguntar acerca de restful-authentication

3
réponses

Comment concevoir un système d’authentification et d’autorisation pour L’application REST backend / Ajax front End

je commence un nouveau projet où nous planifions de construire une fin arrière reposante et une fin de police AJAX. J'aborde le problème en me concentrant sur L'identification de toutes les ressources que j'ai et ce que les différents verbes HTTP von …
demandé sur 1970-01-01 00:33:31
3
réponses

API RESTful sécurisée qui peut être utilisée par L’application Web (angular), iOS et Android

je dois établir un plan pour développer une API RESTful (Python/Flask) qui pourrait être utilisée par notre future application web (Angularjs) et applications mobiles (iOS/Android). je fais des recherches depuis trois jours et j'ai rencontré plusie …
demandé sur 1970-01-01 00:33:33
2
réponses

Comment utiliser JTI claim dans un JWT

Le JWT spec mentionne un jti réclamation qui aurait peut être utilisé comme un nonce pour prévenir les attaques de relecture: la réclamation jti (JWT ID) fournit un identificateur unique pour la JWT. La valeur d'identification doit être assigné …
demandé sur 1970-01-01 00:33:35
4
réponses

Authentification AngularJS + API RESTful

Angulaire+Reposante côté Client de Communication w/ API pour Auth/(re)Routage cela a été couvert dans quelques questions différentes, et dans quelques tutoriels différents, mais toutes les ressources précédentes que j'ai rencontrées n'ont pa …
demandé sur 1970-01-01 00:33:33
5
réponses

Authentification HTTP de base et authentification des clés porteuses

je suis en train de développer une API REST qui est HTTP-Basic protégée pour l'environnement de développement. Comme l'authentification réelle se fait via un jeton, j'essaye toujours de comprendre, comment envoyer deux en-têtes d'autorisation. …
demandé sur 1970-01-01 00:33:34
3
réponses

Comment sécuriser les services web RESTful?

j'ai à mettre en œuvre sécurisée services web RESTful . J'ai déjà fait des recherches sur Google, mais je suis coincé. Options: TLS (HTTPS) + HTTP Basic (pc1oad1etter) HTTP Digest à deux pattes …
demandé sur 1970-01-01 00:33:31
2
réponses

Est-ce que JWT devrait être stocké dans un stockage local ou dans un cookie?

dans le but de sécuriser L'API REST en utilisant JWT, selon certains matériaux (comme ce guide et cette question ), le JWT peut être stocké dans localStorage ou Cookies . D'après ce que j'ai compris: localStorage est soumis …
demandé sur 1970-01-01 00:33:36
6
réponses

Est-ce que les sessions violent vraiment le repos?

est-ce que l'utilisation de sessions dans une API RESTful viole réellement RESTfulness? J'ai vu beaucoup d'opinions allant dans l'une ou l'autre direction, mais je ne suis pas convaincu que les sessions sont agité . De mon point de vue: …
demandé sur 1970-01-01 00:33:31