我正在努力通过 API 向客户端提供一些数据,并且一直在研究各种验证请求的方法。看起来摘要式身份验证将是最佳途径,因为我不能确定服务器是否会提供 SSL,并且不需要严格的安全性。
我过去曾(作为客户)使用大量 API,包括:
- 使用密钥对(公钥、密钥)的 Amazon AWS
- 使用应用程序 ID 和密钥的 Facebook,(应用程序 ID、密钥)
是否有这些系统如何工作的通用方法?这种技术是否有名称,或者这是摘要身份验证的一些变体?
谢谢
我正在努力通过 API 向客户端提供一些数据,并且一直在研究各种验证请求的方法。看起来摘要式身份验证将是最佳途径,因为我不能确定服务器是否会提供 SSL,并且不需要严格的安全性。
我过去曾(作为客户)使用大量 API,包括:
是否有这些系统如何工作的通用方法?这种技术是否有名称,或者这是摘要身份验证的一些变体?
谢谢