rest-security

    12熱度

    4回答

    我的工作有幾個要求REST服務: 它必須是安全的。 用戶不應該能夠僞造請求。 我現在提出的解決方案是有一個自定義Authorization頭看起來像這樣的(這是同樣的方式,Amazon Web Services的工作): Authorization: MYAPI username:signature 我的問題是如何形成的簽名。當用戶登錄到服務中時,他們被給予一個祕密密鑰,他們應該能夠用來簽署請