【发布时间】:2011-05-11 16:43:32
【问题描述】:
我正在开发一个具有不同资源的 resful web 服务(应用程序数据库存储 urename 和密码)。
另一方面,我有一个可以访问这些资源的客户端。要访问其中一些资源,必须注册客户端(存在于数据库中)。我使用 GAE 作为应用服务器和 Jersey 来创建 Restful WS,所以我的问题是访问这些资源的最佳方式是什么?
我想在 WS 请求中发送用户名和密码(作为 POST),然后检查这对夫妇是否存在于数据库中并根据请求回答。
您认为这种身份验证是否安全(我认为我不能在 GAE 上使用 https)?
提前感谢您的回复
达尼洛
【问题讨论】:
-
根据经验,通过未加密的连接发送可多次使用的密码被认为是不安全的。
-
GAE 支持 HTTPS - googleappengine.blogspot.com/2008/10/…
标签: java google-app-engine authentication rest restful-authentication