【发布时间】:2013-07-18 02:52:17
【问题描述】:
我有一个面向公众的 Web 服务,它具有基于令牌的安全系统。登录是通过提供用户名和密码来完成的,并且会返回一个唯一的令牌,无论何时调用该服务都会继续使用该令牌。
我的问题是:是否有一种安全的方法来区分来自内部网络外部的呼叫和来自内部网络的呼叫?我想为从我们内部网络中调用服务的客户提供提升的特权。具体来说,我们有一个网站与我们的 Web 服务在同一网络上运行,我想在调用我们的服务时赋予该网站更高的权限。
当 Web 服务面向公众时,是否有安全的方法来执行此操作?我不希望发生的是我们内部网络之外的人以某种方式获得提升的权限。
这些服务是使用 Java 和 CXF 框架实现的。
【问题讨论】:
标签: security service web internal