【问题标题】:Authenticate & Authorize jax-rs rest services验证和授权 jax-rs 休息服务
【发布时间】:2012-07-27 22:32:35
【问题描述】:

我有一个网络应用程序,我想制作一个 Android 版本,因此用户可以通过网络(浏览器)或通过 android 访问该应用程序。我使用 Spring、Struts、Hibernate 构建了我的 Web 应用程序,并且我使用 jax-rs 创建了 rest 服务。但我很困惑如何验证和授权 android 请求。我的意思是,例如,当来自 android 的用户访问休息服务 XYZ 时,我混淆了如何检查 android 用户是否已登录并有权访问我的休息服务中的功能。我存储在数据库中的用户帐户和用户授权功能。当用户通过 android 访问应用程序时,我对如何保存用户日志感到困惑。我很困惑如何获取当前用户,以便我可以在我的 Web 应用程序上创建日志。我该如何解决这个问题,

提前致谢

【问题讨论】:

    标签: java spring rest restful-authentication


    【解决方案1】:

    如果您想要一些低级别的安全性,而不仅仅是在请求中设置一个标头

    例如。 Requested_WithAndroid 并检查在您的 Java 代码中使用 @HeaderParam 并验证是否找到了您设置的标头。

    【讨论】:

      猜你喜欢
      • 2012-02-10
      • 1970-01-01
      • 2015-01-22
      • 2017-04-05
      • 2011-07-04
      • 2018-12-15
      • 2016-06-30
      • 2012-07-05
      • 1970-01-01
      相关资源
      最近更新 更多