Standard di sicurezza REST

3

Per quanto ne so, i servizi SOAP hanno standard di sicurezza riconosciuti da OASIS e W3C, come ad esempio:

  • XML-Encryption
  • XML-Signature
  • SAML

Esistono standard di sicurezza per i servizi RESTful?

    
posta Hybrid24a 24.03.2014 - 00:40
fonte

2 risposte

2

OWASP ha alcune linee guida molto buone relative alla sicurezza dei servizi REST.

    
risposta data 24.03.2014 - 11:53
fonte
0

Oltre ai documenti menzionati, questi standard potrebbero essere di tuo interesse:

  • JSON Web Encryption ( link ) e JSON Web Signature ( link ) sono controparti di XML Signature e XML Encryption. Sono ancora in fase di sviluppo, ma puoi già trovare alcune implementazioni di questi standard che ti danno la possibilità di applicare crypto direttamente nei messaggi JSON ...
  • OpenID e OAuth: utilizzati per scopi di autenticazione e autorizzazione, simili a SAML
risposta data 26.03.2014 - 11:12
fonte

Leggi altre domande sui tag