REST認証:認証ヘッダーとJSON本文のユーザー名/パスワード

アンドリュー・バーネット

トークンスタイルの認証プロセスを使用しています。クライアントがトークンを取得すると、トークンはクライアントのCookie(Webの場合)またはクライアントの要求の認証ヘッダー(モバイルの場合)に設定されます。ただし、有効なトークンを取得するには、クライアントは最初に有効なユーザー名とパスワードの組み合わせを使用して「ログイン」する必要があります。私の質問はこれです:

承認ヘッダーでユーザー名とパスワードの組み合わせを送信するか、リクエストのJSON本文のパラメーターとして送信することでセキュリティが強化されますか(HTTPSを使用していると仮定)?

トークンを取得するには、セッションごとにユーザー名とパスワードの組み合わせを「1回」送信するだけで済みます。「基本認証」スタイルで何かを得ることができますか?

ペドロ・ワーネック

AuthorizationヘッダーとJSON本文で資格情報を送信する際のセキュリティは追加されていませんAuthorizationヘッダーを使用する利点は、標準化されたHTTPセマンティクスを活用し、クライアントが何をすべきかを正確に文書化する必要がないことです。あなたは単にそれらをRFCに向けることができます。

本当にRESTfulであることが心配な場合Authorizationは、独自のメソッドをロールする代わりにヘッダーを使用する必要があります。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

ユーザー名とパスワードから基本認証ヘッダーを計算する方法

分類Dev

LDAP認証用のユーザー名とパスワード

分類Dev

Spring Securityでのユーザー名パスワード認証

分類Dev

ユーザー名とパスワードの基本認証ヘッダーがAFNetworking2.0で機能しない

分類Dev

Cassandraでのユーザー名とパスワードによる認証

分類Dev

ユーザーとパスワードの認証asp.net

分類Dev

ユーザー名とパスワードを使用したKeyvault認証

分類Dev

DJango:認証機能とユーザー名、パスワード、is_activeの確認

分類Dev

C ++用のユーザー名/パスワード認証を使用したThriftsasl

分類Dev

基本的なIISサイトのユーザー名/パスワード認証

分類Dev

AWSMSKユーザー/パスワード認証/承認

分類Dev

PostgreSQLでは、証明書認証と基本認証(ユーザー名/パスワード認証)を同時に共存させることはできますか?

分類Dev

ユーザー名とパスワードを使用しないユーザー認証

分類Dev

ユーザー名とパスワードの認証を一度に行うGitクローン

分類Dev

基本認証(ユーザー名とパスワード)を使用する場合のVSTS RESTAPIエラー

分類Dev

AndroidのFirestoreでユーザー名とパスワードのみを使用して認証する

分類Dev

Spring Security認証は1つのユーザー名とパスワードでのみ機能します

分類Dev

Spring Eurekaがユーザー名とパスワードの認証を要求する

分類Dev

ユーザー名とパスワードの基本認証でswagger-codegenを使用する

分類Dev

HTTP基本認証のURLでユーザー名とパスワードを渡す

分類Dev

PythonWindows認証のユーザー名とパスワードが機能していません

分類Dev

kubernetes apiserviceを開始(再起動)し、ユーザー名とパスワードの認証を追加する方法

分類Dev

JDBCを使用してユーザー名とパスワードの認証を実装する

分類Dev

Pivotal TrackerAPIのユーザー名とパスワードを使用したAngularjshttp基本認証

分類Dev

EclipseLunaがプロキシ認証のユーザー名とパスワードを保存しない

分類Dev

ユーザー名とパスワードの検証

分類Dev

ノードjs、AngularJs、JWTを使用したユーザー名とパスワードによる認証

分類Dev

ユーザー名とパスワードの確認PHP

分類Dev

Laravel認証で列のカスタム名、ユーザー名、パスワードを処理する方法

Related 関連記事

  1. 1

    ユーザー名とパスワードから基本認証ヘッダーを計算する方法

  2. 2

    LDAP認証用のユーザー名とパスワード

  3. 3

    Spring Securityでのユーザー名パスワード認証

  4. 4

    ユーザー名とパスワードの基本認証ヘッダーがAFNetworking2.0で機能しない

  5. 5

    Cassandraでのユーザー名とパスワードによる認証

  6. 6

    ユーザーとパスワードの認証asp.net

  7. 7

    ユーザー名とパスワードを使用したKeyvault認証

  8. 8

    DJango:認証機能とユーザー名、パスワード、is_activeの確認

  9. 9

    C ++用のユーザー名/パスワード認証を使用したThriftsasl

  10. 10

    基本的なIISサイトのユーザー名/パスワード認証

  11. 11

    AWSMSKユーザー/パスワード認証/承認

  12. 12

    PostgreSQLでは、証明書認証と基本認証(ユーザー名/パスワード認証)を同時に共存させることはできますか?

  13. 13

    ユーザー名とパスワードを使用しないユーザー認証

  14. 14

    ユーザー名とパスワードの認証を一度に行うGitクローン

  15. 15

    基本認証(ユーザー名とパスワード)を使用する場合のVSTS RESTAPIエラー

  16. 16

    AndroidのFirestoreでユーザー名とパスワードのみを使用して認証する

  17. 17

    Spring Security認証は1つのユーザー名とパスワードでのみ機能します

  18. 18

    Spring Eurekaがユーザー名とパスワードの認証を要求する

  19. 19

    ユーザー名とパスワードの基本認証でswagger-codegenを使用する

  20. 20

    HTTP基本認証のURLでユーザー名とパスワードを渡す

  21. 21

    PythonWindows認証のユーザー名とパスワードが機能していません

  22. 22

    kubernetes apiserviceを開始(再起動)し、ユーザー名とパスワードの認証を追加する方法

  23. 23

    JDBCを使用してユーザー名とパスワードの認証を実装する

  24. 24

    Pivotal TrackerAPIのユーザー名とパスワードを使用したAngularjshttp基本認証

  25. 25

    EclipseLunaがプロキシ認証のユーザー名とパスワードを保存しない

  26. 26

    ユーザー名とパスワードの検証

  27. 27

    ノードjs、AngularJs、JWTを使用したユーザー名とパスワードによる認証

  28. 28

    ユーザー名とパスワードの確認PHP

  29. 29

    Laravel認証で列のカスタム名、ユーザー名、パスワードを処理する方法

ホットタグ

アーカイブ