sel bych vlan>vpn>https vlan - nejmensi overhead, jestli ti to pujde pres infrastrukturu, ktery muzes verit a udelat si tam vlan, tak asi nejjednodussi reseni vpn - pokud budes mit slave, ke kterym nenatahnes vlanu, tak si otevri vpnku :) https - technicky vzato tohle muzes povesit i nad vlan/vpn, je vsak otazka, jestli to za tu praci stoji, pokud muzes infrastrukture verit a nechces tomu venovat moc casu (kdyz nechces oauth, tak asi setris cas :))
kazdopadne: vlan/vpn - zajistujes si bezpecnou infrastrukturu https/oauth/... - zabezpeceni API jako takovyho optimalne bys mel udelat oboji :)
2 | No.2 Revision |
sel bych vlan>vpn>https vlan - nejmensi overhead, jestli ti to pujde pres infrastrukturu, ktery muzes verit a udelat si tam vlan, tak asi nejjednodussi reseni vpn - pokud budes mit slave, ke kterym nenatahnes vlanu, tak si otevri vpnku :) https - technicky vzato tohle muzes povesit i nad vlan/vpn, je vsak otazka, jestli to za tu praci stoji, pokud muzes infrastrukture verit a nechces tomu venovat moc casu (kdyz nechces oauth, tak asi setris cas :))
kazdopadne: vlan/vpn - zajistujes si bezpecnou infrastrukturu
https/oauth/... - zabezpeceni API jako takovyho
optimalne bys mel udelat oboji :):) pokud ale muze byt sifrovani problem (vykon) tak jdi jen do vlan