2014-07-02 139 views
0

我无法找到涵盖SCIM协议的安全细节。 在SCIM文件只有在第4段:SCIM安全注意事项

授权和验证必须保证对SCIM 操作。

当我在众所周知的地址(根据SCIM协议)设置REST API(用于SCIM)如何控制然后访问?每个人都可以发送SCIM过滤请求并获得所有资源的响应?

回答

0

SCIM将这个方面留给实现提供者,导致已经有很多类型的机制来保护web资源。

+0

有没有推荐一个,比如OAuth 2.0或类似的? – Rastko

+0

是的,OAuth是首选,但很大程度上取决于环境/要求。 – kayyagari