身份管理 - 保护 REST API / 网络服务

Identity Management - securing a REST API / web service

2015 年您工作的公司在设计 REST API / web 服务时提供最高安全级别的做法是什么?

请考虑 身份管理

例如 - 您还在使用散列作为数据库中的密码吗?我相信你们中的许多人在安全级别非常重要的公司工作。如果您能分享您目前的经验,我将不胜感激。

如果重要的话,我们希望将 .NET 5 与他们最新的网站一起使用 Api。

编辑 基于意见?我问的是现在人们用什么来保护他们的服务,没有什么可以基于意见的。

最好避免一起进行自己的身份管理。对于您公司内使用的应用程序,请使用您的 Active Directory (ADFS) or cloud based directory (Azure AD)。

对于所有其他(互联网)应用程序,请使用像 Facebook, Google or Twitter 这样的社交身份提供商。

您的用户不需要记住其他用户名和密码,您也不需要为存储密码和重置密码而头疼。