【问题标题】:Authentication web service rest java身份验证 Web 服务 rest java
【发布时间】:2013-06-22 03:01:31
【问题描述】:

我需要在我的网络服务上做一个认证系统(登录密码)。

你能给我一个java的例子吗?我还没有找到如何做到这一点。

非常感谢。

【问题讨论】:

    标签: java web-services rest authentication


    【解决方案1】:

    您可以通过不同的方式在 REST Web 服务中进行身份验证。最简单的是 BASIC 认证。当服务器希望用户代理对服务器进行身份验证时,它可以发送身份验证请求。此请求应使用包含 WWW-Authenticate HTTP 标头的 HTTP 401 Not Authorized 响应代码发送。用于基本身份验证(最常用)的 WWW-Authenticate 标头构造如下:

    WWW-Authenticate: Basic realm="insert realm"
    

    从 Web 服务器/应用程序的角度来看,您需要使用过滤器拦截请求。在您的过滤器类中,您可以检查请求的 HTTP 标头,然后进行验证。如果通过验证,您可以将请求转发到实际的 Web 服务,否则只需发送 401 响应。

    关注此 SO 帖子以了解有关执行此操作的更多信息:

    Passing parameters in the message header with a REST API

    【讨论】:

      猜你喜欢
      • 2013-11-12
      • 2010-11-17
      • 2014-01-10
      • 1970-01-01
      • 1970-01-01
      • 2013-03-07
      • 2013-11-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多