我想做一個基於表單的身份驗證。 我應該用公鑰/私鑰簽名基於表單的身份驗證(沒有SSL)嗎?我應該用公鑰/私鑰簽名基於表單的身份驗證(無SSL)嗎?
我知道它不會避免中間人攻擊,但至少它會保護密碼的價值,如果我將其隱藏在簽名中。
簽名表單身份驗證無效嗎?沒有SSL進行身份驗證的最佳方式是什麼?
不要像Heroku的地方免費提供SSL?我只是玩弄和努力學習很酷的東西,不想支付:(
[更新]: 在經歷一個非常簡潔的方式,我想談談,並保持與最低限度的安全簡單的HTTP會話我該怎麼辦呢?主要的要求是,以避免未經驗證的用戶從做請求的REST API可能改變服務器上的東西。
謝謝:) 這是一個非常好的答案,它留下了很多東西供我學習和學習一點點。 我知道我沒有足夠具體,我會試着在下一個問題上更具體;) – doart3