【发布时间】:2015-10-26 13:47:51
【问题描述】:
我们正在开发两个网络应用程序 应用程序 A:在 glassfish 服务器上运行的 Restful Web 服务。 应用程序 B:在 Tomcat 服务器上运行的动态 Web 应用程序。
我仅通过我的 Application B 访问 Application A ,我不希望任何其他应用程序访问我的 Application A 。为此,我计划在各自的服务器上安装一个客户端服务器证书,这样我的应用程序 A 只能由我的应用程序 B 访问,我想阻止其他应用程序访问我的应用程序 A。你能告诉我如何在各自的服务器上安装客户端-服务器证书????
如果有人有更好的选择来获得这个,那么请解释一下。
如果可能,请举例说明。
谢谢
【问题讨论】:
-
StackOverflow 不是代码编写服务。到目前为止你尝试了什么?您的具体问题/问题是什么?
-
安全总是要付出代价的,你愿意付多少钱(或者由于外部要求需要支付),我的意思是,处理金融交易可能会有其他安全限制,然后分享照片。你能详细说明你的问题和限制吗?
-
我已经尝试使用令牌系统,方法是在请求中添加安全标头并在 glassfish 服务器端的 restful web 应用程序中使用过滤器来验证来自数据库的每个请求都可以正常工作,但由于每个请求令牌都有可能存在性能问题由restful webapp的过滤器检查...所以我想知道是否有任何其他解决方案..我发现可以使用客户端-服务器证书但不知道如何使用它。
标签: java tomcat7 java-ee-6 restful-authentication glassfish-4