Mi riferisco a questo eccellente articolo link che parla di Amazon come sicurezza per il servizio web. Tuttavia mi è stata fatta una domanda nel team del perché ne abbiamo bisogno se già usiamo HTTPS. Non sono stato in grado di rispondere in quanto mi sembra che abbiano ragione anche se l'istinto mi dice il contrario.
Ci sono anche posti quando si forniscono servizi REST in cui HTTPS potrebbe non funzionare? Ti piacciono i siti web di terze parti?
Se qualcuno ha esperienza nella protezione dei Web Services sugli interwebs pubblici, per favore fai un po 'di luce con la tua esperienza.
Grazie in anticipo.
EDIT: per chiarire non sto parlando dell'autenticazione dell'utente ma di più dell'autenticazione del client. Si può presumere che l'autenticazione dell'utente sia di testo normale su HTTPS + REST.
La mia preoccupazione è che questo permetta comunque a chiunque di utilizzare il servizio web senza che il mio client acceda, dal momento che tutto è in chiaro, sebbene su HTTPS l'endpoint del client possa ancora utilizzare il mio servizio web senza l'applicazione client.