使用Web服务在Web java应用程序中进行身份验证时的令牌

时间:2014-08-20 13:52:34

标签: web-services security java-ee authentication token

我有一个网络服务“authentification”,在获得登录名和密码后,用户可以访问他们的帐户。但我需要生成一个令牌来使用它而不是登录&消费网络服务时的密码!

我不知道这个令牌? 它是什么 ? 如何使用它 ? 任何教程可以帮助吗?

我正在使用JAVA开发我的客户端应用程序,而我的Web服务是REST

1 个答案:

答案 0 :(得分:0)

我想通过说令牌,你的意思是一个加密的字符串。因此,使用此令牌的最终用户将不知道凭据(用户名和密码)是什么。您可以尝试AES加密。这将为您提供给定纯文本的加密令牌(在您的情况下可能是用户名|密码)。当用户提供此令牌时,您可以对其进行解密并对用户进行身份验证。

参考http://aesencryption.net/