【发布时间】:2012-12-22 13:44:50
【问题描述】:
在每次发出请求时使用 REST Web 服务而不是通过 HTTPS/加密发送用户名和密码时,使用身份验证令牌有什么价值?
我知道,例如 OAUTH 有一些好处,因为您不需要将密码泄露给第 3 方,您可以将令牌传递给您不想共享用户名/密码的受信任的第 3 方..etc
但除了上述我当然不需要的特殊好处之外,我为什么要使用令牌而不是每次都发送用户名/密码。
这可能是为了让客户的生活更轻松,并且不必每次都发送用户名/密码。好吧,但是现在客户必须记住我的令牌并在每次请求时向我发送令牌。因此,现在它不会记住/发送用户名/密码,而是对令牌做同样的事情!所以客户端实现代码不会少。
那么这里的真正价值是什么?
【问题讨论】:
标签: java rest authentication