Гость
Форумы / WCF, Web Services, Remoting [игнор отключен] [закрыт для гостей] / Как защитить свой REST сервис / 5 сообщений из 5, страница 1 из 1
13.07.2015, 17:08
    #39006193
MLans
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить свой REST сервис
У меня есть сайт на ангуляре, который использует REST сервис. Есть ли способ, чтобы защитить этот веб сервис, например так, чтобы его мог использовать только скрипт с того же домена, где размещается сам сервис. Или как-то закодировать пароль в сам джава скрипт, обфуксировать и т.д.. Что можно сделать?

Спасибо.
...
Рейтинг: 0 / 0
14.07.2015, 10:04
    #39006642
МихаилР
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить свой REST сервис
MLans,

А чем не подходят обычные методы аутентификации на сайтах?
Выбирайте любой - от аутентификации средствами Http протокола, до Form-аутентификации или Federation-аутентификации
...
Рейтинг: 0 / 0
14.07.2015, 17:11
    #39007183
MLans
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить свой REST сервис
а если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса?
...
Рейтинг: 0 / 0
14.07.2015, 18:32
    #39007281
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить свой REST сервис
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса?
Так Вы сами будете решать кому давать доступ, а кому нет. Прибьете акаунт - делов-то.
...
Рейтинг: 0 / 0
15.07.2015, 07:33
    #39007477
МихаилР
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить свой REST сервис
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса?
Что-то я не понимаю, если честно.

Давайте по порядку - что это за сервис, который вы хотите защищать? Я поначалу решил, что это ваш сервис, который является часть вашего сайта, т.е. у вас SPA сайт, который к своему бэкенду обращается через этот сервис.

Как построена авторизация на вашем сайте и какова она на сервисе на текущий момент?
...
Рейтинг: 0 / 0
Форумы / WCF, Web Services, Remoting [игнор отключен] [закрыт для гостей] / Как защитить свой REST сервис / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]