【发布时间】:2011-04-28 12:48:15
【问题描述】:
我正在开发 REST Web 服务,特别是基于浏览器请求的身份验证方法。 (使用 JsonP 或跨域 XHR 请求/XDomainRequest)。
我对 OAuth 以及亚马逊的 AWS 做了一些研究。两者的最大缺点是我需要执行以下任一操作:
- 在浏览器中存储秘密令牌
- 让服务器端脚本处理签名。基本上我会首先向我的服务器发出请求,以获取特定的预签名 javascript 请求,我将使用该请求连接到真正的 REST 服务器。
还有哪些其他选择或建议?
【问题讨论】:
标签: rest oauth amazon-web-services restful-authentication