2012-01-08 2 views
0

이 상황에 대한 우수 사례에 대해 안내해 줄 수 있습니까?API 키 인증 및 사용자 인증 최선의 방법

개발자가 API 키를 사용하여 액세스 할 수있는 REST 서비스가 있습니다. (나는 WCF WEB API에서이 작업을 수행했다.) 그래서이 부분이 완료되었다.

개발자가 USER의 유효성을 검사 할 수 있기를 바랍니다. 즉 REST를 사용하여 사용자가 입력 한 사용자 이름과 비밀번호를 확인하십시오.

끝점 메서드는 각각 메서드 호출에 대한 기본 인증보다는 API KEY 인증 만 필요합니다.

어떻게 구현해야합니까?

필.

답변

0

안전하게 RESTful 서비스에 비밀번호 데이터를 보내려면 http를 통해 통신을 보안해야합니다. 이렇게 할 수있는 방법이 많습니다.이 게시물을 참조하십시오. How to secure RESTful web services?