私はいくつかの単純なREST Webサービスを構築することを探しています。ここで、
Webサービスにアクセスするとき、クライアントは、そのサービスへの認証のために、各リクエスト本文に独自のクライアントキーを提供します。
質問:サービスへのアクセスを既知のクライアントのみに制限するには、この単純なアプローチで十分ですか?
したがって、原則として、サーバー間通信である場合、ユーザー認証に関する標準的な懸念の一部は機能せず、得られるものは妥当に聞こえますが、考えるべきいくつかの事項(およびこれらが関連性は脅威モデルに大きく依存します)