【问题标题】:How to restrict access to api如何限制对api的访问
【发布时间】:2013-07-12 10:53:40
【问题描述】:

很好。 我正在开发移动应用程序。实际上,它是 Web 服务的客户端。如何限制仅从此应用程序访问我的网络服务?

作为替代。使用带有额外密钥的 RSA 编码。还有其他选择吗?

【问题讨论】:

  • 您是在开发 Web 服务的客户端还是服务器端?如果您同时开发两者,则可以例如在您的请求正文中发送凭据,在您的应用程序中对其进行硬编码(如果您通过安全协议连接到您的 WS)。或者您使用基本身份验证或您可以提供的任何其他方式。

标签: api


【解决方案1】:

有多种方法可以实现 Web 服务身份验证,最基本的是通过 SSL 上的用户名/密码验证。虽然您实现客户端和服务器的许多技术都提供了各种身份验证和授权机制。 例如,如果您在 .net 中编写代码 https://www.owasp.org/index.php/Web_Service_Security_Cheat_Sheet

更多 Java 示例: http://www.javaranch.com/journal/200603/WSSecurity.html

普通 SOAP 认证标准: http://www.whitemesa.com/soapauth.html

谷歌:This

【讨论】:

    猜你喜欢
    • 2012-02-26
    • 2015-11-12
    • 1970-01-01
    • 2020-11-12
    • 1970-01-01
    • 1970-01-01
    • 2017-03-03
    • 1970-01-01
    • 2010-12-02
    相关资源
    最近更新 更多