【发布时间】:2014-11-12 23:36:27
【问题描述】:
我正在构建一个只能通过 TLS 访问的 RESTful API。 SSL连接应该在哪里实现?
通过 RESTful API 本身,我的 API 是用 golang 编写的,可以轻松处理 SSL。
通过 SSL 反向代理,这里我使用的是 nginx。
我更喜欢第二种方法,因为 nginx 可以更好地处理缓存和静态交付。
我现在应该只实现我的 API HTTP-only 吗?在我看来,系统是安全的,只要 nginx 反向代理仅提供 SSL 并且我的 API 仅将自身暴露给 nginx。
我不确定是否有第三种方法,而我只保留我的 API SSL 并且 nginx 透明地传递所有请求。
【问题讨论】:
标签: rest ssl reverse-proxy