【发布时间】:2012-01-21 23:51:24
【问题描述】:
我正在编写一个 Spring Restful Web 服务项目。我需要编写安全的 Web 服务。对于安全性,我已经在使用 Spring Security+SSL,但是现在我需要一些 security 来进行 加密和消息签名。我知道如何从代码中加密消息,但是我正在寻找一种机制来启用自动加密/解密和消息签名。
我一直在寻找不同的安全替代方案,包括 spring WSS 和其他,但其中大多数是针对 SOAP 的。有人可以建议我一些更好的安全机制和相同的链接。
【问题讨论】:
-
也许我遗漏了一些东西,但是使用 SSL 有什么问题?这将加密请求/响应在服务器和客户端之间对 Web 服务的传输。
-
感谢 maple,您使用 SSL 是对的。但是,在安全方面还有什么其他的东西,你可以建议我让它成为一个更安全的网络服务。
标签: web-services spring-mvc spring-security security