2

我正在使用 Java Toolkit for Rally REST API,并且我担心使用 RallyRestApi 类传递的凭据的安全性。RallyRestApi 是否使用 HTTP GET 或 POST 方法进行身份验证?

以下是来自Java Toolkit for Rally REST API页面的使用示例:

RallyRestApi restApi = new RallyRestApi(new URI("https://rally1.rallydev.com"), "user@company.com", "password");

谢谢,尼克。

4

1 回答 1

2

该工具包使用基本身份验证,它基本上在编码的标头中发送用户名/密码。只要您通过 SSL(https 协议而不是 http)连接到服务器,您的凭据就不会以明文形式传递。

于 2012-07-23T18:55:06.133 回答