2009-12-03 231 views
8

我正在开发一个需要处理大量REST请求的应用程序。使用基本身份验证将节省大量计算资源,因为我不必计算签名。另外,文档将会简单得多。你怎么看?使用SSL的基本身份验证是否足够安全?

+0

只需注意:SSL协议已被淘汰,并由TLS http://en.wikipedia.org/wiki/Transport_Layer_Security取代。虽然在临时使用中,“SSL”仍被广泛用作已废弃和现行规格的术语。 – micahwittman 2009-12-03 04:39:01

回答

7

是的。通过SSL的基本身份验证实际上比没有SSL的摘要更强。

但是,与计算散列值相比,SSL的开销要高得多,因此没有性能增益。

+0

我的目标是尽可能简化一切。所以在阅读你的答案之后,我会去做基本的auth + ssl!谢谢! – 2009-12-03 04:42:17

+2

从应用程序设计的角度来看,SSL开销并不重要 - SSL卸载卡可以在不更改应用程序代码的情况下轻松使用,而低效编程无法在以后轻松修复。 – 2009-12-03 08:31:57