當一個html頁面調用其他webservice時,如何在請求中發送服務憑證?從html中調用休息webservice ..在憑據中通過
服務所需的用戶名和密碼可以通過使用(usename:[email protected])符號在請求本身中發送,但這不會明智地發送請求本身的信用。
解決此問題的其他方法是什麼?
當一個html頁面調用其他webservice時,如何在請求中發送服務憑證?從html中調用休息webservice ..在憑據中通過
服務所需的用戶名和密碼可以通過使用(usename:[email protected])符號在請求本身中發送,但這不會明智地發送請求本身的信用。
解決此問題的其他方法是什麼?
如果它使用BASIC身份驗證,它會作爲標頭(清晰地)沿請求發送。看看:
http://en.wikipedia.org/wiki/Basic_access_authentication
這可以通過使用安全協議(HTTPS),與您編碼您的要求(包括基本身份驗證)進行硬化。
http://en.wikipedia.org/wiki/HTTP_Secure
這需要在服務器端的其他配置
Jorge..am當我說如果服務的URL是「http」,那麼它是基本認證...,如果它是「https」它是安全認證? – user1717230
對不起。兩者都可以要求對客戶端進行基本身份驗證(在這種情況下,瀏覽器應該爲您提供一些圖形方式來介紹名稱和密碼),但只有https會在發送之前加密您的請求。 –
如果它的基本身份驗證您在HTTP頭髮送。 – tom