gpt4 book ai didi

JIRA REST API 性能 - OAuth 与 HTTP 基本身份验证

转载 作者:行者123 更新时间:2023-12-01 02:41:27 29 4
gpt4 key购买 nike

关注 doco JIRA REST API 中,OAuth 和 HTTP Basic 是两种推荐的认证方式。我们正在使用带有 https 的 HTTP Basic,它运行良好且安全。

它们之间的性能有什么区别吗?

最佳答案

排除初始 token 协商,考虑到安全有效负载的更大大小和签名要求,OAuth 在计算上仍然比基本身份验证更昂贵。需要执行的额外逻辑的非详尽列表:

  • 请求参数规范化
  • 请求 URI 规范化
  • 生成随机数
  • 请求签名计算
  • 在接收端反转整个过程

  • 与需要非常简单的散列以计算单个所需 header 的基本身份验证相比 - OAuth 无疑是一种更昂贵的身份验证。 但是 ,要意识到的重要一点是两种身份验证机制服务于完全不同的目的。基本身份验证用于向主应用程序验证客户端。 OAuth 用于授权第三方从主应用程序访问客户端数据。两者都有自己的位置,选择一个而不是另一个应该由实现的特定用例驱动。

    关于JIRA REST API 性能 - OAuth 与 HTTP 基本身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16073426/

    29 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com