我一直在寻找使我的 REST 应用程序更安全的方法。HTTP 基本身份验证似乎是一种方式,但需要在每次请求时在客户端和服务器之间传送用户名+密码。如果我使用curl
Javascript 文件可以正常工作吗?不是很酷。
我最近发现并阅读了有关 Digest HTTP 身份验证的信息,这似乎比 HTTP Basic 提供的安全性有了很大进步,尽管理解起来要复杂得多,但我仍然没有完全诚实。
我已经看过这个问题,它是了解使用 Digest 方法的利弊的答案,但似乎我想得越多,一切就变得越混乱。
似乎已经有很多可用的解决方案来解决这个问题,但是其中大多数现在已经接近 10 年了。
Digest 方法是否应该是最好的一种恐龙,最好将其留在黑暗中,以寻求另一种更新的保护请求的方法,或者是否有任何好的已经存在的 Digest 库可用?