Estoy desarrollando una aplicación que necesita manejar una gran cantidad de solicitudes de REST. Usar la autenticación básica ahorrará muchos recursos de computación ya que no tengo que calcular las firmas. Además, la documentación será mucho más simple. ¿Cuáles son tus pensamientos?¿La autenticación básica con SSL es lo suficientemente segura?
Respuesta
Sí. La autenticación básica sobre SSL es más sólida que Digest sin SSL.
Sin embargo, la sobrecarga de SSL es mucho mayor en comparación con los hash de computación, por lo que no hay ganancia de rendimiento allí.
Mi objetivo es hacer que todo sea tan simple como sea posible. ¡Entonces, después de leer su respuesta, buscaré auth + ssl básico! ¡Gracias! –
Desde el punto de vista del diseño de la aplicación, la sobrecarga SSL no es importante: las tarjetas de descarga SSL se pueden usar fácilmente sin cambiar el código de la aplicación, mientras que la programación ineficiente no se puede arreglar fácilmente más adelante. –
- 1. Autenticación básica con XMLHTTPRequest
- 2. Autenticación básica con Flash
- 3. CORS con Internet Explorer: ¿es compatible con la autenticación básica?
- 4. ¿es la cookie de sesión lo suficientemente segura como para almacenar el ID de usuario?
- 5. SOAP 1.2 sobre SSL + autenticación básica HTTP o WS-Security?
- 6. DevExpress para ASP.NET es lo suficientemente rápido
- 7. Sphinx autodoc no es lo suficientemente automático
- 8. Solicitudes HTTP con autenticación básica
- 9. Autenticación básica con Qt (QNetworkAccessManager)
- 10. ¿Cómo realizo la autenticación básica con RestClient?
- 11. ¿Es Request.ServerVariables ["REMOTE_ADDR"] lo suficientemente confiable?
- 12. ¿Mono es estable y lo suficientemente rápido?
- 13. Es C# lo suficientemente rápido para juegos
- 14. ¿El pistón django es lo suficientemente maduro?
- 15. Autenticación WCF SIN SSL
- 16. ¿La especificación # es lo suficientemente estable como para usarla?
- 17. ¿Qué tan segura es la autenticación en el protocolo mysql?
- 18. urllib2 autenticación básica oddites
- 19. Wcf Autenticación básica
- 20. autenticación básica con los carriles-api
- 21. WSDL a PHP con autenticación básica
- 22. php orm lo suficientemente potente?
- 23. Autenticación básica con jQuery.ajax request y jsonp
- 24. ¿Puedo usar Autenticación básica HTTP con Django?
- 25. Android - HttpClient JSON POST con autenticación básica
- 26. Servicio WCF REST autohospedado y autenticación básica
- 27. ASIHTTPRequest autenticación básica no
- 28. PhoneGap FileTransfer con autenticación básica HTTP
- 29. Autenticación básica de IIS con LDAP
- 30. Autenticación HTTP condicional básica
Solo una nota: el protocolo SSL ha sido eliminado y reemplazado por TLS http://en.wikipedia.org/wiki/Transport_Layer_Security. Aunque en uso casual, "SSL" todavía se usa ampliamente como el término para las especificaciones obsoletas y actuales. – micahwittman