【问题标题】:Encrypting exchanged data in a RESTful在 RESTful 中加密交换的数据
【发布时间】:2013-05-22 11:20:38
【问题描述】:

我在java 中创建了一个Restfull web-service,它被android application 使用。这项工作几乎完成了。

现在我觉得有必要保护我的web-service。我不想为此发送loginpassword,因为我已经在向用户询问它,并测试他是否存在于我的database 中。我要的是encrypt交换数据。

你知道我该如何整合它吗?

【问题讨论】:

  • 您真的需要在更高层加密数据还是首先使用 ssl/tls 就足够了?我推荐后者。
  • 我需要基本的安全保障。我认为 SSL/TLS 就足够了。但我真的不知道从哪里开始!我没有安全方面的经验!你能给我推荐一个教程或其他什么...?感谢您的反馈!!
  • 我同意@Fildor。如果您使用 SSL,那么您的传输将通过标准、易于使用和广泛支持的方法得到保护。如果您尝试一次性使用,那么您必须担心将密钥存储在应用程序中,这可能会随着时间的推移而被破译,或者想出某种方式来交换密钥,这基本上就是 SSL 正在做的事情。
  • @ashabasa,大部分步骤取决于您使用的网络服务器。
  • 您能告诉我们您使用的是什么服务器吗?

标签: java web-services security rest


【解决方案1】:

我建议您根据需要使用 HTTPS。 SSL/TLS 通过 https 提供更好的加密解密。而且你不需要为了这个基本目的重新发明轮子。 如果您使用 tomcat 托管 REST Web 服务,那么 here is a simple tutorial to turn on SSL in tocamt

看看这个one also

【讨论】:

  • 配置Tomcat支持SSL或Https后。有什么代码可以写吗...?
  • 所以基本上,我需要遵循的步骤是本教程:mkyong.com/tomcat/… 在我的 Tomcat 中配置 SSL,然后使用 https 而不是 http 调用 Web 服务??
猜你喜欢
  • 2011-09-11
  • 1970-01-01
  • 2011-09-30
  • 2017-10-17
  • 2018-02-03
  • 1970-01-01
  • 2019-08-02
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多