【发布时间】:2014-07-31 09:40:09
【问题描述】:
我正在使用Restlet 框架来提供一些 RESTful 资源 URI。我需要对每个操作进行身份验证,但我不想维护服务器端状态。 Restlet 支持使用客户端 cookie 进行身份验证,我已经亲自验证了这一点,方法是部署一个包含静态字符串的 cookie,然后尝试在另一个请求期间找到该 cookie,并通过匹配内部字符串来验证身份验证饼干。
但我现在想写一些可用于实际身份验证的东西,而不是仅仅写任何字符串。
那么我如何在 Java 中生成一个私钥公钥对,这样私钥保存在代码中并且始终相同(即使在停止/启动 Web 应用程序之后),并且使用私钥生成不同的公钥密钥,然后我可以将其放入 cookie 中?
【问题讨论】:
标签: java rest authentication cookies restlet