簡體   English   中英

身份管理-保護REST API / Web服務

[英]Identity Management - securing a REST API / web service

在設計REST API /網絡服務時,您所在的公司在2015年有哪些實踐可提供最高的安全級別?

請回答考慮到身份管理

例如-您是否還在數據庫中使用哈希作為密碼? 我相信你們中許多人在安全級別至關重要的公司工作。 如果您能分享您的當前經驗,我將不勝感激。

如果有關系,我們希望將.NET 5與他們最新的Web Api一起使用。

編輯基於意見? 我要問的是當今人們使用什么來確保他們的服務,沒有什么可以基於意見的。

最好避免一起進行自己的身份管理。 對於公司內部使用的應用程序,請使用Active Directory( ADFS )或基於雲的目錄( Azure AD )。

對於所有其他(互聯網)應用程序,請使用社交身份提供商,例如FacebookGoogleTwitter

您的用戶不需要記住其他用戶名和密碼,也不需要麻煩存儲密碼和重置密碼。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM