【发布时间】:2011-05-12 06:11:10
【问题描述】:
安全性极差的 API 很常见。恰当的例子 - TechCrunch 上的this story。
这引出了一个问题,在 SSL 方面,您如何平衡安全性和性能?显然,用户名和密码等敏感信息应通过 SSL 发送。可能使用 API 密钥的后续调用呢?对于需要身份证明的 API 调用,什么时候可以使用未加密的连接?
【问题讨论】:
-
SSL 不是现代计算机的性能负担——时期。
-
不在服务器或计算机上,但智能手机以 3G 或更差的连接方式访问网站呢?
-
SSL 几乎没有影响连接,网络流量的增加是微不足道的甚至对于 3G 或更糟。性能负担(如果有的话)将在 CPU 上——即使对于 3 代旧手机来说,这也算不上什么负担。
标签: security http api ssl https