【发布时间】:2012-02-19 16:59:08
【问题描述】:
您好,我正在开发一个移动客户端,它将使用一些公开的 rest web 服务。但在此之前,我们需要为它们增加安全性。我一直在研究 HTTP Basic 和 Digest Authentication,但是由于我不能使用 https 连接,所以不要认为这将是保护我的资源的最佳方法......其他帖子建议使用会话 cookie 进行授权......但在那种情况下,我如何避免在身份验证时通过我的连接发送原始密码?
【问题讨论】:
标签: java rest cookies http-authentication