【发布时间】:2017-01-19 01:01:32
【问题描述】:
如何保护 REST 网址?
例如,我有一个像 https://localhost/8080/user 这样的 GET URL。它将给出一个用户列表。如果有人在访问这些信息,我该如何保护它?
【问题讨论】:
-
您可以使用任何可用于 HTTP 的身份验证机制(以及更多来自 HTTPS 的身份验证机制)。非常常见的是您使用 Authorization 标头传递的“访问令牌”。
-
如果我使用 Angular js 通过调用 url 使我的视图成为一部分,这种安全机制是否适用?
标签: java