0
我无法找到涵盖SCIM协议的安全细节。 在SCIM文件只有在第4段:SCIM安全注意事项
授权和验证必须保证对SCIM 操作。
当我在众所周知的地址(根据SCIM协议)设置REST API(用于SCIM)如何控制然后访问?每个人都可以发送SCIM过滤请求并获得所有资源的响应?
我无法找到涵盖SCIM协议的安全细节。 在SCIM文件只有在第4段:SCIM安全注意事项
授权和验证必须保证对SCIM 操作。
当我在众所周知的地址(根据SCIM协议)设置REST API(用于SCIM)如何控制然后访问?每个人都可以发送SCIM过滤请求并获得所有资源的响应?
SCIM将这个方面留给实现提供者,导致已经有很多类型的机制来保护web资源。
有没有推荐一个,比如OAuth 2.0或类似的? – Rastko
是的,OAuth是首选,但很大程度上取决于环境/要求。 – kayyagari