|
Как защитить свой REST сервис
|
|||
---|---|---|---|
#18+
У меня есть сайт на ангуляре, который использует REST сервис. Есть ли способ, чтобы защитить этот веб сервис, например так, чтобы его мог использовать только скрипт с того же домена, где размещается сам сервис. Или как-то закодировать пароль в сам джава скрипт, обфуксировать и т.д.. Что можно сделать? Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.07.2015, 17:08 |
|
Как защитить свой REST сервис
|
|||
---|---|---|---|
#18+
MLans, А чем не подходят обычные методы аутентификации на сайтах? Выбирайте любой - от аутентификации средствами Http протокола, до Form-аутентификации или Federation-аутентификации ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2015, 10:04 |
|
Как защитить свой REST сервис
|
|||
---|---|---|---|
#18+
а если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2015, 17:11 |
|
Как защитить свой REST сервис
|
|||
---|---|---|---|
#18+
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? Так Вы сами будете решать кому давать доступ, а кому нет. Прибьете акаунт - делов-то. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2015, 18:32 |
|
Как защитить свой REST сервис
|
|||
---|---|---|---|
#18+
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? Что-то я не понимаю, если честно. Давайте по порядку - что это за сервис, который вы хотите защищать? Я поначалу решил, что это ваш сервис, который является часть вашего сайта, т.е. у вас SPA сайт, который к своему бэкенду обращается через этот сервис. Как построена авторизация на вашем сайте и какова она на сервисе на текущий момент? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.07.2015, 07:33 |
|
|
start [/forum/topic.php?fid=19&msg=39006193&tid=1396865]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
32ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
others: | 263ms |
total: | 400ms |
0 / 0 |