私は、ユーザーとそのデータに応じたWebサイトを持っています。Webサービス/ APIを実装する最も安全な方法は何ですか?
ウェブサービス/ APIを実装する最も安全な方法は、ユーザーのログイン資格情報とデータが安全であるようにすることです。 oAuthは本当にオプションではありません。なぜなら、使用法は必ずしも他のWebアプリケーションに含まれるわけではないからです。
私の懸念は、入力としてユーザー名とパスワードを使用すると、明示的に送信するのが危険であり、トークンを盗まれて悪意のあるものに再利用する可能性があるということです。
データを暗号化および復号化する独自の方法を考え出す必要がありますか、または既に使用されている一般的な方法がありますか?
重要な点は、世界中の誰もが使用できるようにできる限りオープンであることですが、それにもかかわらず、定義上安全です。ドキュメンテーションは誰もが利用できるようになります。
あなたはそれに私を打ち負かす... +1 ;-) – fretje