作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在设计一个 web api。我需要让用户对自己进行身份验证。我有点犹豫让用户以明文形式传递他们的用户名/密码.. 类似于:api.mysite.com/auth.php?user=x&pass=y
我读到的另一个选项是 Base64 编码用户名/密码,然后发送 HTTP 请求。那么这是否意味着在服务器端;我会 _GET['user'] 和 _GET['password'] 然后以某种方式解码它们?
推特就是这样做的:http://apiwiki.twitter.com/REST+API+Documentation#Authentication ?
最佳答案
Base64 根本没有保护。使用 SSL 实现真正的安全。
关于restful-authentication - 设计一个 web api : How to authenticate?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/630538/
我是一名优秀的程序员,十分优秀!