【发布时间】:2013-12-20 06:08:36
【问题描述】:
我正在用 Java 构建一个 REST API - 使用 Jersey。我想使用 API 令牌安全方案保护敏感的 API 调用,但我不知道从哪里开始。
是否有开箱即用的框架可以为我做到这一点?还是我必须实施自己的安全方案?
【问题讨论】:
标签: java api security rest jersey
我正在用 Java 构建一个 REST API - 使用 Jersey。我想使用 API 令牌安全方案保护敏感的 API 调用,但我不知道从哪里开始。
是否有开箱即用的框架可以为我做到这一点?还是我必须实施自己的安全方案?
【问题讨论】:
标签: java api security rest jersey
有几个框架可以提供安全的 Java RESTful Web 服务。我会推荐“Apache Shiro”(http://shiro.apache.org/),它是一个非常好用且易于使用的安全框架,可让您实现您提到的 API 令牌安全方案。看看这个回复:REST API key generation strategy(我在其中就创建这样的解决方案提供了一些见解)。
您还可以使用其他安全框架,即 Java EE 支持安全,Spring 也提供安全支持。看看 Matt Raible 的精彩演讲,他介绍并演示了这三个框架:http://www.slideshare.net/mraible/java-web-application-security-denver-jug-2013
避免实施“您自己的安全方案”(如果您不是该主题的专家......),有许多问题可能会被忽视并导致问题......通常这些框架有助于避免那个。
HTH。
【讨论】:
您可以查看 OAuth。它被广泛采用,并且有一些库可以帮助您实现协议
【讨论】: