【发布时间】:2011-12-02 06:16:51
【问题描述】:
我正在使用 Pylons 框架在 Python 中构建一个 RESTful API,使用 Apache2 和 mod_wsgi 为其提供服务,并希望将其连接到 iPhone 应用程序。我对 HTTPS、SSL 和证书颁发机构的经验很少,我想知道如何保护我的 API。
如何确保 API 是通过 HTTPS 提供的?是否有必要像this 示例那样设置 SSL 证书?如果我通过 iOS 不认可的机构(例如 CACert.org,主要是因为它是免费的)签署 SSL 证书,这会影响我的应用程序与服务器通信的能力吗?其他人如何解决保护基于 Web 的 RESTful API 和 iPhone 应用程序之间的通信的问题?
另外,OAuth 如何融入这一切?
【问题讨论】:
标签: iphone python apache api ssl