Web服务安全性:PKI的REST接口(如XKMS for SOAP)

时间:2014-07-15 14:43:31

标签: json web-services rest ws-security pki

我知道REST-Security有很多新标准,比如

  • JWE(JSON Web加密)
  • JWS(JSON Web签名)或
  • JWK(JSON Web Key)

实质上,它在SOAP世界中做了什么WS-Encryption,WS-Signature等。

所以我想:在REST-Security世界中,什么等同于XKMS?

1 个答案:

答案 0 :(得分:1)

据我所知,目前还没有REST的等效标准(或伪标准)。理论上,如果需要,自己创建一个并不困难。但是,对PKI的基本原理有一个非常好的理解,确保您正确处理数字签名和密钥之类的事情,这一点非常重要。