0

У меня есть сборка веб-приложений с HTML и JavaScript. Внутри приложения я должен интегрироваться с несколькими другими веб-сайтами. Для этого я должен использовать общий безопасный механизм аутентификации/авторизации. Я имею ограниченный контроль над другим приложением и механизм аутентификации/авторизации.diff механизм аутентификации/авторизации

  • Первоначально я рассматриваю сохранение пароля в файле cookie и отправку имени пользователя и пароля по URL-адресу для всех приложений. Этот метод не совсем безопасен.

  • Другие варианты, о которых я подумал об использовании аутентификации доступа к дайджесту или аутентификации с открытым ключом.

  • Затем я сталкиваюсь с механизмом аутентификации на основе утверждений.

Какой механизм я должен выбрать для своего веб-приложения?

Кроме того, что мне нужно сделать для обеспечения защищенной аутентифицированной сессии?

+0

Вы должны быть более конкретными с точки зрения ваших требований. На данный момент ничего больше нельзя сказать, чем «безопасность на основе требований, безусловно, сработает для вас». –

ответ

0

Аутентификация - это позволить другим использовать вашу службу или нет, но авторизация - это привилегии, которые кто-то может использовать для ваших услуг, таких как роль администратора или обычных пользователей.

+0

Звучит как комментарий, а не ответ. –