最佳答案
我必须实现安全 RESTful Web 服务。我已经做了一些研究使用谷歌,但我卡住了。
选择:
TLS (HTTPS) +
还有其他可能的选择吗?如果 OAuth 那么是什么版本?这重要吗?从我到目前为止读到的带有不记名标记的 OAuth 2.0(没有签名)似乎是 没有安全感。
我在 基于 REST 的身份验证上发现了另一篇非常有趣的文章。