>>74
サーバサイドの REST API の場合は、クライアントがブラウザとは限らないため、
完全なステートレスでの利用を前提にハンドシェイク後にキーを発行して、
クライアントは受け取ったキーを常にパラメータとして付与しながら API を叩く
仕様にしてる。
一旦キーが発行された後は、サーバ側では、渡されたキーと接続先アドレスを
使って認証の判定をしている。自分のシステムの場合は、複数のツール/システム群から
順に連携して叩かれる事もありうるから user-agent の判定とかはあえて行っていない。
あとは通常のサーバセッションと同じく、サーバ側のスレッドでキーを定期的に監視し、
使われていないキーは一定期間が経過したらどんどん失効(削除)させてる。
実運用では律儀に終了処理なんて呼んでくれない奴の方が多いからね。
誰もが使えてもいい公共性のある API なら、そもそもそんな仕掛けも要らないだろうけれど、
緩い個体の識別から、サーバ側に登録された ID が持つ権限内容との紐付けをした上での
識別までハンドシェイク部分の作り方次第で自由に切り替えられるから、自分が最近作った
システムは大枠としてはどれもそういう作りにしてるかな?
Java Web Application Framework総合 ver2
■ このスレッドは過去ログ倉庫に格納されています
2013/09/09(月) 10:53:11.74
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 渡邊渚『日本は男性の性欲に甘い国』「女性をどうやって騙して呼び出すか力説するおじさん」日本で多発する性的搾取について思うこと [Ailuropoda melanoleuca★]
- 室外機の上に立っていた中国籍の男(44)逮捕「包丁を持ち歩いてはいけないという日本の法律は知らない」 [七波羅探題★]
- 【安倍元総理殺害事件裁判】「どこから撃つか考えていたら真後ろにいた警備が横に移動したので偶然に思えない何かがあると思った」被告 [煮卵★]
- 【文春】林芳正総務大臣がついに公職選挙法違反で刑事告発された!「常習犯の可能性」「大規模買収事件が明るみに」 [パンナ・コッタ★]
- “結婚隠し”が物議のたぬかな、イベント出演を見送り 運営が説明「本人および来場者の安全確保を…」 [ひかり★]
- 30代の中国籍の男逮捕 東京ディズニーシーのホテルミラコスタ宴会場に刃物持ち侵入、逃走 [どどん★]
- 「ごめんね」「こちらこそごめん」練習スレ
- 山上徹也「安倍晋三は統一教会と政治の関わりの中心にいる方だと思った」 [834922174]
- 【悲報】山上徹也「俺が作った銃なんかゴミみたいなもん。本来の1割の威力しかなかった」 [455031798]
- 小野田紀美クールジャパン戦略担当大臣「中国で公演中止なら、全世界にファン増やせばいいじゃない」 [256556981]
- 「ビッグモーター」「ジャニーズ」「自民党」・・・こいつら散々不正やら不祥事やっといて未だに消滅してないの腹立つよな [677076729]
- 【悲報】高市早苗、進撃の巨人の台詞を知ったかでパクリ大炎上wwwwwwwwwwwwwwwwwwww [802034645]
