【问题标题】:Securing a REST API in Java [closed]在 Java 中保护 REST API [关闭]
【发布时间】:2013-12-20 06:08:36
【问题描述】:

我正在用 Java 构建一个 REST API - 使用 Jersey。我想使用 API 令牌安全方案保护敏感的 API 调用,但我不知道从哪里开始。

是否有开箱即用的框架可以为我做到这一点?还是我必须实施自己的安全方案?

【问题讨论】:

标签: java api security rest jersey


【解决方案1】:

有几个框架可以提供安全的 Java RESTful Web 服务。我会推荐“Apache Shiro”(http://shiro.apache.org/),它是一个非常好用且易于使用的安全框架,可让您实现您提到的 API 令牌安全方案。看看这个回复:REST API key generation strategy(我在其中就创建这样的解决方案提供了一些见解)。

您还可以使用其他安全框架,即 Java EE 支持安全,Spring 也提供安全支持。看看 Matt Raible 的精彩演讲,他介绍并演示了这三个框架:http://www.slideshare.net/mraible/java-web-application-security-denver-jug-2013

避免实施“您自己的安全方案”(如果您不是该主题的专家......),有许多问题可能会被忽视并导致问题......通常这些框架有助于避免那个。

HTH。

【讨论】:

    【解决方案2】:

    您可以查看 OAuth。它被广泛采用,并且有一些库可以帮助您实现协议

    【讨论】:

      猜你喜欢
      • 2020-07-24
      • 2013-06-27
      • 2021-06-07
      • 2019-06-03
      • 2017-04-15
      • 2019-07-02
      • 2018-02-20
      • 1970-01-01
      相关资源
      最近更新 更多