代码之家  ›  专栏  ›  技术社区  ›  Ravenwater

断言纯RESTful应用程序要求HTTPS安全是正确的吗?

  •  3
  • Ravenwater  · 技术社区  · 15 年前

    考虑到对于纯REST,来自客户机的每个资源请求都带有身份验证信息,我认为,防止重播或复制粘贴攻击的唯一方法是要求REST请求在受HTTPS保护的通道内运行。

    这个断言正确吗?

    2 回复  |  直到 15 年前
        1
  •  4
  •   Remus Rusanu    15 年前
        2
  •  2
  •   Bruno    15 年前