मैं इस उत्कृष्ट लेख http://www.thebuzzmedia.com/designing-a-secure-rest-ap-without-oauth-authentication/ का संदर्भ देता हूं, जो वेब सेवा के लिए सुरक्षा जैसे अमेज़ॅन की बात करता है। हालाँकि मुझे टीम में एक सवाल पूछा गया था कि अगर हमें पहले से ही HTTPS का उपयोग करना है तो हमें इसकी आवश्यकता क्यों है। मैं जवाब देने में असमर्थ था क्योंकि यह वास्तव में मुझे लगता है कि वे सही हो सकते हैं, हालांकि आंत मुझे अन्यथा बताती है।
REST सेवाएँ प्रदान करने के दौरान भी ऐसे स्थान हैं जहाँ HTTPS काम नहीं कर सकता है? 3 पार्टी वेबसाइटों की तरह?
यदि किसी को सार्वजनिक सेवाओं पर वेब सेवा हासिल करने का अनुभव है, तो कृपया अपने अनुभव के साथ कुछ प्रकाश डालें।
अग्रिम में धन्यवाद।
संपादित करें: स्पष्ट करने के लिए मैं उपयोगकर्ता प्रमाणीकरण की नहीं बल्कि ग्राहक प्रमाणीकरण की बात कर रहा हूं। उपयोगकर्ता प्रमाणीकरण को HTTPS + REST पर सादा पाठ माना जा सकता है।
मेरी चिंता यह है कि यह अभी भी किसी को भी मेरे क्लाइंट के बिना वेब सेवा का उपयोग करने की अनुमति देता है क्योंकि सब कुछ प्लेय पाठ है हालांकि HTTPS से अधिक क्लाइंट अंत बिंदु अभी भी क्लाइंट एप्लिकेशन के बिना मेरी वेब सेवा का उपयोग कर सकता है।