【发布时间】:2013-12-29 21:14:55
【问题描述】:
我目前正在使用 Jersey 框架作为后端(对于 Ipad\Iphone 应用程序)使用 Java 构建 RESTful Web 服务,此时我试图找出我的安全性(身份验证和授权)实现API,我遇到了 Basic、digest 和 Oauth,但当时我的 API 还没有完全开发,所以我认为 Oauth 对我来说似乎有点矫枉过正......
我的问题是,虽然 Apache Shiro 看起来很容易掌握,但从长远来看,随着我的 API 逻辑的增长,它是否可以用于保护 RESTful Web 服务?
【问题讨论】:
-
好奇的问题:是什么促使您从头开始构建整个 API 平台?
-
嗯,API 实际上是我公司正在开发的 Ipad 应用程序的后端。所以它只是为前端提供服务,如果不是从头开始,那还有什么?
-
谢谢!嗯,这很酷我想研究 Apigee,如果它可以节省我的开发时间并从头开始设置它,如果你能建议一个像我这样的新手让我开始做这件事的地方会非常有帮助吗?
-
它真的会——有点像救生员。他们的医生现在好多了。从这里开始:apigee.com/usergrid 您可以在沙盒集合中玩耍并开始添加数据/用户/任何方式。
标签: apache security rest jersey shiro