如何设置安全的商业许可API访问Web服务?

时间:2011-02-24 14:25:33

标签: web-services security rest soa

我需要通过AJAX / REST API提供SOA应用程序。该服务需要出售给客户,这些客户将能够在其网站上托管JS,以便让用户与我们的网络服务进行通信。

需要:

  • 客户只应在其页面中放置一行,而不是服务器端代码
  • 脚本应该验证并下载API js代码以与启用的服务进行通信(取决于客户购买的许可选项)
  • 整体路径应该无需客户的用户即可查看登录或证书

我无法找到同时满足之前要求的模式。你有什么建议吗? 我已经考虑了各种选项,但至少需要在客户的机器上安装服务器端代码,但我不能这样做(他们有自己的第三方托管,具有各种性质)。

非常感谢, 乔瓦尼

0 个答案:

没有答案