【发布时间】:2011-08-26 21:01:24
【问题描述】:
我在 JAX-RS (Jersey) 中实现了 2 个 RESTful 服务:“A”和“B”。它们部署在单独的应用服务器上。 “A”和“B”都是我的。
- 客户端连接并登录“A”服务;
- 客户端向“A”请求资源,例如:https://blabla1/services/myresources;
- 对于检索资源“myresources”,服务“A”应向(而不是重定向)服务“B”请求其他资源,例如:https://blabla2/services/anotherresources。
服务“B”也需要验证,这就是问题所在。是否有可能,服务“A”用客户端身份验证参数询问“B”,它是如何工作的?
我想 oauth 库可以,但我找不到任何示例(接近我的问题)和操作方法。
谢谢
【问题讨论】:
-
如果您同时拥有服务“A”和服务“B”,那么您是否可以只拥有一个私有 RESTful 服务,允许“A”调用“B”而无需进行身份验证?由于“A”进行了身份验证,因此从用户安全的角度来看应该没问题。并且您可以保护私有服务以确保没有其他人可以调用它。
-
我如何保护私有服务以确保没有其他人可以调用它?
-
我通常使用的只有“A”和“B”服务知道的数字证书。您是否有一个“A”和“B”都可以访问但不对外开放的内部网络?如果是这样,您可以阻止来自任何外部网络的服务。
-
否,“A”和“B”仅通过 Internet 连接
-
然后我会打电话给 B 被拒绝没有正确的数字证书。
标签: rest oauth java-ee-6 jax-rs restful-authentication