【发布时间】:2009-01-13 22:16:12
【问题描述】:
数据不敏感,我真的只考虑安全性,以便跟踪谁在调用我们的系统。
我想只让每个“客户端”在请求中发送一个“api-key”,然后对照有效密钥列表进行交叉检查。
然后我可以记录请求并监控客户端的活动。
注意:性能非常关键,所以我负担不起很多开销。
有什么想法吗?
【问题讨论】:
数据不敏感,我真的只考虑安全性,以便跟踪谁在调用我们的系统。
我想只让每个“客户端”在请求中发送一个“api-key”,然后对照有效密钥列表进行交叉检查。
然后我可以记录请求并监控客户端的活动。
注意:性能非常关键,所以我负担不起很多开销。
有什么想法吗?
【问题讨论】:
HTTP 的基本身份验证相当轻量级,可用于 RESTful 服务和 SOAP。详情请见Basic Authentication with WCF REST service to something other than windows accounts?。
【讨论】: