![]() |
1
2
“Web服务”的身份验证…您指的是soap/http还是web页面?这两种情况的答案是不同的!
如果你正在做一个网页,作为一个门户网站,以安全的网站服务,这是有可能的桥梁以上两套服务,以便浏览器介导的技术openid用于生成一个加密令牌,然后用来与后端通话。但这真的很不平凡!(不是我的专业领域,而是为其工作的人 是 ) [编辑]:当然,如果你只是问一般的登录方法,那就很简单了。用户唯一真正接受的是在网页中输入用户名和密码,即使是这样 非常 罕见的如果你想达到这一目的,请记住只允许通过https登录,你应该只允许他们登录到系统的页面也通过https提供服务,你将不得不在反xss装甲(一个典型的so问题!) |
![]() |
2
1
这取决于您需要什么样的安全性,但一般来说,身份验证协议是最后一个被破坏的东西。实现缺陷更容易被利用。 如果您需要web服务的安全性,并且您需要的不仅仅是简单的用户名和密码(使用密码强度策略),请考虑
但是,不管你选择什么,不要让它变得复杂,确保实现是安全的,因为你的安全性和最薄弱的地方一样好 |
![]() |
vale383 · 如何在Django端点中查找user_id 6 月前 |
![]() |
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 1 年前 |
![]() |
onizukaek · 如何将无密码登录链接认证应用于无头架构? 1 年前 |
|
Kananda Gama · Problema com登录[关闭] 1 年前 |