HTMLとknockoutjsをクライアントとして使用するアプリケーションを構築しています。これは ajax 呼び出しを使用して、サーバー側の WepApi サービスと通信します。
私はこれのセキュリティ面を調べ始めましたが、サーバーとのこのタイプの RESTful 通信でユーザーを認証するためのすぐに使えるソリューションはないようです。基本認証以上のものを必要としています。私は HMAC を調べました。これは良い解決策のようですが、この場合、ユーザーが秘密鍵を取得する方法がわかりません。
このタイプのシステムに通常実装されている適切なパターンまたはプラクティスのポインター、提案を誰でも提供できますか
ありがとう