【发布时间】:2016-10-26 13:30:17
【问题描述】:
对于我的应用程序,我想结合对称加密实现 HTTP 基本身份验证。 base64 编码的用户名和密码在发送时使用加密密钥进行加密,并在 REST api 接收时使用相同的密钥进行解密。
到目前为止,我设法实现了 HTTP 基本身份验证。我不确定如何添加额外的加密层。
我确实有一些想法,我可以如何做到这一点。到目前为止我得到的是:
- 在 spring 调用身份验证之前,从标头中检索加密字符串。
- 使用加密密钥解密字符串
- 将解密后的信息保存在标头中
- 使用新标头调用身份验证(现在包含 base64 编码的用户名 + 密码)
我是否走在正确的轨道上,如果是,我该如何在 Spring 中实现这一点?
【问题讨论】:
-
你处理好了吗?
标签: java spring rest spring-mvc restful-authentication