是否有一种简单的方法可以保护通过Apache CXF的JAX-RS实现暴露的RESTful API?有没有通过Spring Security安全的钩子?
我听说有人使用HTTPS进行基本身份验证,但我没有看到任何实际的例子。任何想法都将不胜感激。
谢谢!
答案 0 :(得分:0)
答案 1 :(得分:0)
不了解CXF,但在Resteasy中,您可以像配置任何其他Web应用程序一样进行配置,然后执行..
@Context private SecurityContext sc;
允许您检查sc.isUserInRole("admin");
等内容。 CXF可能提供相同的功能。