标签: rest security
我有一个html5 webapp,它使用来自rest java api的jquery来获取数据。我有两个问题:
答案 0 :(得分:1)
使用HTTPS
使用身份验证让您知道谁在点击它 - oauth,客户端证书,会话令牌 - 但除了浏览器访问它之外,您无法真正做任何其他事情。您可以通过使用javascript快速回收身份验证令牌来加大麻烦(但如果用户打开多个窗口,这会以可怕的方式中断)。