Google 推出 Server 之間的互動認證功能
很多開發者都會透過使用 Google 的雲端寄存服務以協助進行測試及開發等相關工作,如果你也是其中一份子的話,便要注意啦!今天 Google 產品經理 Justin Smith 在其官方網誌之中透露 Google 已經由今日起為雲端寄存服務加入全新認證功能,透過有關功能將能夠為開發者提供伺服器與伺服器間的認證技術。
舉個例子,當你所開發的應用需要對 Google 雲端寄存服務中的資料提出請求的話,便可以利用全新的認證完成安全手續,無需再使用從前的 shared key;由於全新的認證是一些人類難以理解的編碼,對比傳統的 shared key 及密碼等都安全得多,因此有效提升整體的安全性。
現時新的認證功能已支援 Google Cloud Storage、Google Prediction API、Google URL Shortener、Google OAuth 2.0 Authorization Server、Google APIs Console、Google APIs Client Libraries for Python, Java 以及 PHP,而 Justin Smith 在網誌中指未來將會加入更多的 API 以及用戶資料庫於其名單之中,而他亦特別提到新功能將遵從 OAuth 2.0 標準並符合 draft 25 規範。
其實雲端方案已經是未來方案發展的一大趨勢,然而企業一直都擔心將資料放到別人的伺服器之中,因為遠端伺服器始終不能夠直接被控制到;所以作為雲端服務供應商應該進一步加強雲端服務的安全防禦工作,這樣才可以令企業用戶放心使用。
People normally pay me for this and you are giinvg it away!