Je crée un service Web pour les utilisateurs finaux qui aura un frontal sous la forme d'une application de bureau Adobe AIR, mais les utilisateurs pourront également accéder à leurs données via le site Web. Les données de l'utilisateur seront synchronisées entre le serveur et le magasin de données local. Le problème est que je ne peux pas obtenir un certificat SSL. Y at-il un moyen de rendre cela plus sûr?Authentification sécurisée sans SSL?
Je pense que je peux utiliser quelque chose comme oAuth à deux jambes ou un système d'authentification de type Amazon S3?
Que recommandez-vous dans une telle situation?
Quoi que vous fassiez, s'il vous plaît [ne pas rouler le vôtre] (http://stackoverflow.com/questions/3604582/which-attacks-are-possible-concerning-my-security-layer-concept/3604619#3604619) – NullUserException