保护RESTAPI/Web服务的最佳实践在设计RESTAPI或服务时,是否有任何已建立的处理安全性的最佳实践(身份验证、授权、身份管理)?在构建SOAPAPI时,您可以使用WS-Security作为指南,并且有很多关于这个主题的文献。我发现有关保护REST端点的信息较少。虽然我理解REST无意中没有类似WS-*的规范,但我希望最佳实践或推荐的模式已经出现。如能与相关文件进行任何讨论或链接,将不胜感激。如果有关系,我们将使用WCF和POX/JSON序列化消息,用于使用.NET Framework的v3.5构建的RESTAPI/Services。
3 回答
慕斯王
TA贡献1864条经验 获得超2个赞
繁花不似锦
TA贡献1851条经验 获得超4个赞
添加回答
举报
0/150
提交
取消