Die Weitergabe von Benutzername und Passwort im HTTP-GET-Abfrage-Parameter

Baue ich eine RESTful-API für meine Anwendung und ich möchte es so sauber und transparent wie möglich.

Brauche ich zum erstellen einer Authentifizierung, endpoint-und es macht am meisten Sinn für mich, es zu bauen, so dass die Benutzer authentifizieren können, in folgender Weise:

GET https://example.com/
    auth?identity=<username_or_email>&password=<password>

Als ich sagte, die übergabe der Benutzer-auth-Daten über HTTP-GET-Methode im Abfrage-Parameter scheint sehr sauber zu mir.

Aber ich möchte Sie Fragen, wie sicher es tatsächlich ist. Da werden verschlüsselt über SSL/TLS, denken Sie, es ist eine gute Idee, um die übertragung von Benutzer-Anmeldeinformationen wie diese?

InformationsquelleAutor Hexdigit _ | 2016-04-24

Schreibe einen Kommentar