rest-security

Mejores prácticas para proteger una API REST / servicio web [cerrado]

Al diseñar una API o servicio REST, ¿existen prácticas recomendadas establecidas para tratar con la seguridad (Autenticación, ... s usando WCF con mensajes serializados POX/JSON para nuestros servicios / API REST construidos usando v3.5 de. NET Framework.

Seguridad de los esquemas de autenticación REST

Antecedentes: Estoy diseñando el esquema de autenticación para un servicio web REST. Esto "realmente" no necesita ser segur ... te quiera? Parece que puedo evitar esto incluyendo un hash del cuerpo de la solicitud en la cadena que se firma. ¿Es seguro?