問題タブ [rest-security]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
1201 参照

security - ハッシュされた REST API トークンの確認

Authorization ヘッダーのトークンをチェックして、すべての REST API リクエストを承認します。

トークンは、HTTPS を使用したプレーン テキストです。ただし、トークンはソルト化され、データベースでハッシュされます。

リクエストを認証するにはどうすればよいですか?

  • ユーザーIDもサーバーに送信し、データベースからこのユーザーのトークンハッシュを選択し、トークンが正しいかどうかを確認します(ユーザーIDの送信に関する問題-どこに置くか)
  • データベース内のハッシュがユーザーから受け取ったトークンに対応するかどうかを確認します (パフォーマンスの問題)

たとえば、Googleマップの場合、「APIキー」(トークン)で十分であるため、エレガントな方法が必要です。

0 投票する
1 に答える
235 参照

java - 署名付き jar からの http 要求を確認する

Web アプリケーションのクライアントを作成していて、開発者証明書でリリース jar に署名しました。サービスを停止する要求が署名済みの jar からのものであることを確認するにはどうすればよいですか?

0 投票する
2 に答える
94 参照

c# - ハッカーは、デスクトップ アプリケーションからのインターネット http レスト コールを超えることができますか?

私は C# でデスクトップ ソフトウェアを作成しました。ソフトウェアの 30 日間の無料試用版を作成する予定です。日付を確認するためにサーバーから日付と時刻を確認します...私の質問は、ハッカーがこれをハッキングできるかどうかです。そして、それをフルバージョンにするための何らかのキーまたはステップを作成するか、市場で誰にとってもクラックを作成します(ハッカーはあらゆる製品をハッキングできることを私は知っています)???

0 投票する
2 に答える
428 参照

android - クエリ認証で REST API を保護する方法

asp.net Webサービスによって作成される残りのAPIがあり、APIを呼び出してユーザーにデータを表示するAndroidおよびIOSアプリケーションがあります。

私が必要としているのは、私のアプリケーションだけが API を介してデータにアクセスでき、他の要求が拒否されるように、API を保護することです。

私のアプリケーションはユーザーベースではないため、ログインと認証がなく、ユーザーログインを強制したくないことに注意してください!!!

私の検索によると、これを実現するにはクエリ認証(クエリパラメーター)が必要です。

私が必要としているのは、この種のクエリ パラメータを作成する方法と、それらを検証する方法です。(パフォーマンスは私にとって重要すぎる)

前もって感謝します

0 投票する
1 に答える
481 参照

rest - ファイアウォールの背後にある内部の Restful サービスを保護する

ファイアウォールの背後に配置された非常に重要な内部安静サービスがいくつかあります。ファイアウォールだけでサービスを保護できるかどうか知りたいですか?

データを保護するための正しい決定を下せるように、できるだけ多くのことを学びたいと思います。

SSL と HMAC または OAuth を追加する可能性がありますが、考慮すべきオプションはほとんどありませんが、私はこの分野の専門家ではありません。