Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
13.07.2015, 17:08
|
|||
---|---|---|---|
Как защитить свой REST сервис |
|||
#18+
У меня есть сайт на ангуляре, который использует REST сервис. Есть ли способ, чтобы защитить этот веб сервис, например так, чтобы его мог использовать только скрипт с того же домена, где размещается сам сервис. Или как-то закодировать пароль в сам джава скрипт, обфуксировать и т.д.. Что можно сделать? Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
14.07.2015, 10:04
|
|||
---|---|---|---|
Как защитить свой REST сервис |
|||
#18+
MLans, А чем не подходят обычные методы аутентификации на сайтах? Выбирайте любой - от аутентификации средствами Http протокола, до Form-аутентификации или Federation-аутентификации ... |
|||
:
Нравится:
Не нравится:
|
|||
|
14.07.2015, 17:11
|
|||
---|---|---|---|
Как защитить свой REST сервис |
|||
#18+
а если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
14.07.2015, 18:32
|
|||
---|---|---|---|
Как защитить свой REST сервис |
|||
#18+
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? Так Вы сами будете решать кому давать доступ, а кому нет. Прибьете акаунт - делов-то. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
15.07.2015, 07:33
|
|||
---|---|---|---|
Как защитить свой REST сервис |
|||
#18+
MLansа если кто-то заведет аккаунт на моем сайте и просто будет использовать эти креденшелы для вызова сервиса? Что-то я не понимаю, если честно. Давайте по порядку - что это за сервис, который вы хотите защищать? Я поначалу решил, что это ваш сервис, который является часть вашего сайта, т.е. у вас SPA сайт, который к своему бэкенду обращается через этот сервис. Как построена авторизация на вашем сайте и какова она на сервисе на текущий момент? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=19&tablet=1&tid=1396865]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
30ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
others: | 252ms |
total: | 379ms |
0 / 0 |