보안 RESTful 웹 서비스 를 구현해야 합니다 . 이미 Google을 사용하여 조사를했지만 막혔습니다.
옵션 :
TLS (HTTPS) +
- HTTP 기본 (pc1oad1etter)
- HTTP 다이제스트
- 2-legged OAuth
- 쿠키 기반 접근 방식
- 클라이언트 인증서 (Tom Ritter 및 여기 )
- HMAC 및 제한된 수명을 사용하는 서명 된 요청
고려할 수있는 더 많은 옵션이 있습니까? OAuth이면 어떤 버전입니까? 그것이 중요합니까? 지금까지 읽은 OAuth 2.0 with Bearer Token (즉, 서명 없음)은 안전하지 않은 것 같습니다 .
REST 기반 인증 에 대한 또 다른 흥미로운 기사를 발견했습니다 .