【问题标题】:Calling a rest webservice from html..Passing in credentials从 html 调用 rest webservice ..传入凭据
【发布时间】:2014-03-12 18:20:15
【问题描述】:

当一个html页面调用一个rest webservice时,如何在请求中发送服务凭证?

服务所需的用户名和密码可以通过使用 (usename:pwd@service.com) 表示法在请求本身中发送,但在请求本身中发送凭据是不明智的。

还有其他方法可以解决这个问题吗?

【问题讨论】:

  • 如果是基本身份验证,您可以在 http 标头中发送它们。

标签: java html ajax web-services jakarta-ee


【解决方案1】:

如果它使用 BASIC 身份验证,它会作为标头(以明文形式)随请求一起发送。看看:

http://en.wikipedia.org/wiki/Basic_access_authentication

这可以通过使用安全协议 (https) 来加强,您可以使用该协议对您的请求进行编码(包括基本身份验证)。

http://en.wikipedia.org/wiki/HTTP_Secure

这需要在服务器端进行额外配置

【讨论】:

  • Jorge..我说的对吗,如果服务 url 是“http”,那么它是基本身份验证......如果它是“https”,它是安全身份验证?
  • 抱歉没有。两者都可能需要客户端的基本身份验证(在这种情况下,浏览器应该向您展示一些图形方式来介绍名称和密码),但只有 https 会在发送之前加密您的请求。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-09-06
  • 2012-09-23
  • 1970-01-01
  • 1970-01-01
  • 2013-12-30
  • 2017-06-08
相关资源
最近更新 更多