【问题标题】:Digest Authentication to access rest web services访问 REST Web 服务的摘要身份验证
【发布时间】:2012-02-19 16:59:08
【问题描述】:

您好,我正在开发一个移动客户端,它将使用一些公开的 rest web 服务。但在此之前,我们需要为它们增加安全性。我一直在研究 HTTP Basic 和 Digest Authentication,但是由于我不能使用 https 连接,所以不要认为这将是保护我的资源的最佳方法......其他帖子建议使用会话 cookie 进行授权......但在那种情况下,我如何避免在身份验证时通过我的连接发送原始密码?

【问题讨论】:

    标签: java rest cookies http-authentication


    【解决方案1】:

    This question on restful authentication 可能有你要找的东西。验证一次并让服务器存储一个独立于会话的 cookie,其中包含用于将来验证的加密密钥。唯一的问题是在不使用纯文本的情况下执行第一次身份验证。 Basic & Digest 将为您散列凭据,但如果不是通过安全通信,仍然不完全安全。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-02-20
      • 2013-11-12
      • 2013-06-22
      • 1970-01-01
      • 2010-11-17
      • 2013-09-02
      • 1970-01-01
      相关资源
      最近更新 更多