【发布时间】:2011-08-17 16:01:43
【问题描述】:
我正在使用我想要保护的 REST JSON 网络服务。该服务使用非常基本的 Spring 安全性进行保护,并且会话存储在服务器上。所以在用户可以访问url“/api/resource”之前,他/她需要先登录。
我想知道如何:
- 只允许注册用户访问我的rest api
- 只允许有注册用户的注册客户端访问我的rest api(例如GWT、Android、iOS)。如果客户端未注册,我不想让用户访问我的 api。
通过大量谷歌搜索,我看到了 OAuth 的概念,它具有三向身份验证方法。
我在我的项目中使用 grails,但我没有找到任何对 OAuth 的支持。有没有人有使用 OAuth 和 grails 的经验?使用 Grails 容易实现吗?
感谢您的帮助
【问题讨论】:
-
只是想让你知道这存在,但它并不能完全解决你的问题。可能会让你走上正确的道路。 grails.org/plugin/oauth