保护RESTful Web服务(Tomcat上的Jersey)

时间:2013-04-05 13:05:32

标签: java security jersey ws-security

我使用Jersey实施了许多网络服务。我现在需要做的是保护它们。这意味着我需要加密传输的数据并对用户进行身份验证。我正在使用的服务器是Tomcat

是否有任何文章和教程?

2 个答案:

答案 0 :(得分:3)

对于加密,您可以在tomcat中使用https。 Here是如何做到这一点的指南。 对于身份验证,您可以查看此post

希望这会有所帮助!!

答案 1 :(得分:0)

我认为,如果你没有具体细节,你应该使用基于令牌的身份验证。

身份验证发生在另一个服务上,而不是其他服务,一旦经过身份验证,就可以使用令牌并将其提供给客户端以访问REST服务。