gpt4 book ai didi

asp.net - RESTful 验证密码服务

转载 作者:行者123 更新时间:2023-12-04 21:45:37 24 4
gpt4 key购买 nike

我正在使用 ASP.NET Web Api 编写验证密码服务。

该服务接受当前登录用户的密码,对其进行验证,并返回一个编码值。这一切都通过 SSL 发生。

调用此方法不会导致状态发生变化。

最初这看起来应该是 GET请求但是进一步检查我担心网络服务器记录纯文本密码。

我们可以将其实现为 POST但鉴于 Action ,这似乎是错误的动词。

这只是一个实用主义胜过程序的案例,还是我们可以做更多的事情来满足实用主义和 RESTful 的案例?

最佳答案

您应该使用 Basic Authentication您将用户名/密码作为标题传递的地方。这也更适合作为已经定义的标准。

已经有 javascript执行 base64 编码的代码 - 如果您需要在浏览器上执行此操作。

如果您这样做是为了进行身份验证并且编码值是访问 token (cookie),则最好使用 OAuth 2.0。

关于asp.net - RESTful 验证密码服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14955580/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com