我对企业java web应用程序开发非常陌生,所以请保持温和。
一位同事和我正在为我们公司的一个小型应用程序工作,这将完全在私人网络中运行,该网络没有接触大型互联网。使用Spring并将服务器端编写为一组REST API。
关于REST身份验证;我做了一些研究,包括this topic非常有用。
我打算在SSL上使用HTTP基本身份验证,但我担心性能问题。我们公司有一个LDAP用户查找身份验证服务。由于REST是无状态的,显然每个REST调用都需要进行身份验证。如果LDAP因某种原因而变慢,则应用程序中的每个操作都会受到影响。
我有一个想法,我想知道是否有道理:
这是一种合理的方法吗?我知道我必须处理(或禁止)来自不同客户的单个用户的多次登录;还没想过。