Web hizmeti için amazon benzeri güvenlikten bahseden bu mükemmel makaleye http://www.thebuzzmedia.com/designing-a-secure-rest-api-without-oauth-authentication/ atıfta bulunuyorum . Yine de HTTPS kullanıyorsak, takımda neden buna ihtiyacımız olduğunu sordum. Gerçekten bana göründüğü gibi cevap veremedim ama bağırsak aksini söylese de haklı olabilirler.
Ayrıca HTTPS'nin çalışmayabileceği REST hizmetleri sağlarken yerler var mı? 3. taraf web siteleri gibi mi?
Herkes Web Hizmetleri genel interwebs üzerinde güvence deneyimi varsa, lütfen deneyiminizi biraz ışık tutuyor.
Şimdiden teşekkürler.
EDIT: Açıklamak için Ben kullanıcı kimlik doğrulaması değil, daha çok istemci kimlik doğrulaması hakkında konuşuyorum. Kullanıcı kimlik doğrulamasının HTTPS + REST üzerinden düz metin olduğu varsayılabilir.
Benim endişem bu HTTPS üzerinden istemci bitiş noktası hala istemci uygulaması olmadan web hizmetimi kullanabilirsiniz rağmen her şey plai metin olduğundan, herkes hala istemcim olmadan web hizmeti kullanmak için izin verir.