【问题标题】:REST Web Service - Website authenticationREST Web 服务 - 网站身份验证
【发布时间】:2010-11-17 15:09:44
【问题描述】:

我一直在开发一项服务,该服务允许注册用户存储数据并使用 JavaScript XML 请求检索数据。基本上,我的服务有一部分接收该产品详细信息,另一部分根据请求将它们作为 XML 返回。

我想要做的是阻止人们访问其他用户的产品详细信息。因此,如果一个用户要从网站“www.example.com”以用户名“randomUser65”将产品详细信息发布到我的服务,那么另一个尝试访问相同产品详细信息的用户“randomuser95”和网站 www.tryingtostealproductdetails.com " 无法访问。

有没有什么方法可以通过某种网站身份验证方式使用 JavaScript 来实现这一点,而这种方式无法被试图窃取其他用户数据的人复制?

感谢您的帮助。

最好的问候, The_Lorax

【问题讨论】:

    标签: javascript restful-authentication


    【解决方案1】:

    执行此操作的一种非常简单的方法是为每个用户提供一个身份验证密钥,他们将在他们向您的服务发出的每个请求中提供他们将提供的身份验证密钥。此密钥必须足够长且足够随机,以免被轻易猜到。

    【讨论】:

    • 嗨 Altherac,API 密钥可以与服务器端代码一起使用,但是当用户想要使用 javascript 访问服务时呢?我的服务很容易被任何语言使用并提供 JSON。有什么可以做的来验证使用 javascript 的请求吗?谢谢,The_Lorax
    【解决方案2】:

    想想 Yahoo auth 或 Google auth:正如 Altherac 所说,它们为每个用户提供了一个 API 密钥。

    http://developer.yahoo.com/faq/#appid

    http://code.google.com/intl/fr-FR/apis/maps/signup.html

    【讨论】:

      猜你喜欢
      • 2013-06-22
      • 2013-11-12
      • 2014-01-10
      • 2013-03-07
      • 2013-11-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多