RESTful Web服务安全 - RESTful教程™

正如RESTfulWeb服务以HTTP URL的路径工作,所以这是非常重要的,在相同的方式维护一个RESTful Web服务的网站是安全的。以下是在设计一个RESTful Web服务应遵循的最佳实践。

HTTP 代码:

S.N. HTTP 代码 & 描述
1 200
正确/正常, 显示成功。
2 201
创建,当使用POST或PUT请求成功创建了资源。返回链接使用位置标头新创建的资源。
3 204
无内容, 当响应主体是空的,例如,一个DELETE请求。
4 304
不修改, 用于减少以防条件GET请求的网络带宽的使用。响应主体应该是空的。头应该有日期,位置等。
5 400
错误的请求, 状态表示无效输入,例如提供验证错误,数据丢失。
6 401
未经授权, 指出用户正在使用无效或错误的身份验证令牌。
7 403
被禁止, 指出用户没有访问方法的使用,例如,删除权限没有管理员权限。
8 404
未找到, 状态表示这个方法不可用。
9 409
冲突, 执行方法,例如,添加重复条目状态的冲突的情况。
10 500
内部服务器错误,状态该服务器已经在执行方法抛出了一些异常。


本站代码下载:http://www.yiibai.com/siteinfo/download.html

本文属作者原创,转载请注明出处:易百教程 » RESTful Web服务安全