ユーザーがサインアップしていくつかのリソースにアクセスできる通常のWebインターフェイスを備えたアプリケーションを作成します。
基本認証、ダイジェスト認証、openid、oauth、oauth2などのさまざまな認証方法について調べています。
私が知りたいのは、基本認証またはダイジェスト認証を実装する場合、それは安全ですか?私が訪れた多くのサイトで、oauthとその安全性について話し合ったからです。私が訪れたいくつかのサイトでもOpenIDについて言及されていました...
エンドユーザー認証を検討している現在の使用シナリオは、WebアプリのWebインターフェイス用です。別の使用シナリオは、JAX-RSベースのWebサービスの場合です。これらの2つの使用シナリオでは、どちらの認証手段が安全ですか?理想的には、両方のシナリオで同じ認証手段を使用したいと思います...