REST API身份验证概念

时间:2013-10-23 08:50:10

标签: security rest restful-authentication

我希望获得有关此REST API身份验证概念的输入。

我不确定如何设计用户身份验证&客户端身份验证。

如果用户未登录,我应该将令牌链接到“匿名用户”吗?

没有SSL,如果有人拦截了clientId& clientSecret / publicToken& accessToken,他可以假装是用户还是客户?

auth conception

0 个答案:

没有答案