【发布时间】:2013-09-28 17:53:54
【问题描述】:
我正在使用自定义协议来保护我的 REST API - 将一堆唯一数据(包括用户的令牌)散列在一起,并将其作为 Authorization 标头发送(非常类似于AWS rest api)。
目前,我让用户发送它是 un\pw 以便为所有未来的调用获取令牌:
POST http://xxxx/token
Body: {"username" : "Bob", "password":"foo"}
我的问题是我应该如何保护生成用户令牌的初始登录调用?现在的情况够好吗?
【问题讨论】:
标签: web-services security rest restful-authentication