Preguntas con etiqueta 'web-service'

2
respuestas

¿Puede un filtro web rastrear mi acceso a Internet a través de llamadas a la API de la aplicación?

Estoy en la universidad, donde cada estudiante tiene un ID de inicio de sesión y una contraseña para acceder a Internet a través del filtro web de CyberRoam para bloquear ciertos sitios web. Mi pregunta es, cuando estoy navegando por Facebook...
hecha 05.09.2015 - 19:07
1
respuesta

Acceda a los documentos en la red interna con el sitio web de forma segura

Tengo un gran almacén de documentos de datos de clientes en mi red interna. Estoy en el proceso de comprometer a algunos desarrolladores para que construyan un sitio web para que estos datos estén disponibles para mis clientes externamente. Tamb...
hecha 11.09.2015 - 11:01
2
respuestas

Seguridad de API basada en token sobre repetidas solicitudes de nombre de usuario / contraseña

¿Cuáles son los beneficios de seguridad sobre un modelo de seguridad API basado en token en lugar de enviar el nombre de usuario & contraseña cada vez? El proceso del enfoque basado en token es: Enviar una solicitud de 'inicio de sesi...
hecha 20.02.2017 - 11:26
1
respuesta

¿Cuáles son los riesgos de proteger una API con una sola clave (sin secreto)?

Entiendo que muchas API están protegidas usando un (posiblemente público) API Key , para identificar quién realiza la solicitud, y un secret para hmac los parámetros y determinar si el cliente es quien dice ser . Lo que pasa es q...
hecha 08.10.2014 - 02:30
1
respuesta

Autenticación de usuarios de Android con servicio web PHP

Estoy creando una aplicación de Android simple que requiere leer y escribir valores en la nube. Intento usar PHP para el servicio web. Pero estoy un poco confundido sobre el esquema de autenticación. Intento alojar un script en www.mycools...
hecha 13.02.2014 - 05:57
2
respuestas

¿Cómo proporcionar datos de manera segura a un servidor web utilizando un almacén de datos?

Tenemos un almacén de datos que almacena los precios de nuestros productos. Una vez cada día hábil, se agregan nuevos puntos de datos que representan el precio del día para cada producto. En el sitio web, un usuario ve esta información en una pá...
hecha 10.01.2014 - 16:46
1
respuesta

Las mejores prácticas para configurar las conexiones de los clientes a un servidor con credenciales de la aplicación

El título de la pregunta es ... feo por decir lo menos. Aquí hay una visión general de lo que tengo: Trabajo en una herramienta en línea. Los datos se le envían, procesa los datos (una tarea intensiva) y devuelve los resultados. La herrami...
hecha 21.03.2013 - 02:25
1
respuesta

Asegurando la API REST a la que se accederá desde diferentes clientes

He desarrollado una API REST / JSON. La API expone muchas características. La API será consumida por las aplicaciones que diseñamos internamente (aplicaciones móviles y aplicaciones web), por las aplicaciones diseñadas por nuestros revendedores...
hecha 11.06.2014 - 03:51
1
respuesta

API de autenticación de usuario

Estoy desarrollando una API web para una base de datos de usuarios que se utilizará para verificar que una combinación de nombre de usuario / contraseña determinada sea válida. Sólo estoy buscando comentarios / críticas sobre el siguiente mét...
hecha 17.04.2013 - 01:59
2
respuestas

¿Hay alguna forma de diferenciar entre una solicitud web normal y una solicitud de servicio web?

Tengo una capa de seguridad para proporcionar la seguridad de las solicitudes que llegan a mi servidor. Para todas las solicitudes web que vienen en una página de inicio de sesión se muestra si la cookie no está presente. Ahora estoy presentando...
hecha 18.12.2012 - 13:02