首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Java中保护REST API

在Java中保护REST API
EN

Stack Overflow用户
提问于 2013-12-04 07:23:04
回答 2查看 10.6K关注 0票数 7

我正在使用Jersey在Java中构建一个REST API。我想用API令牌安全方案保护敏感的API调用,但我不知道从哪里开始。

有没有开箱即用的框架可以帮我做到这一点?或者我必须实现我自己的安全方案?

EN

回答 2

Stack Overflow用户

发布于 2013-12-04 21:49:50

有几个框架可以实现安全的Java服务。我推荐"Apache Shiro“(http://shiro.apache.org/),它是一个非常好用的安全框架,可以让你实现你提到的API令牌安全方案。看看这个响应:REST API key generation strategy (我在那里给出了一些关于创建这样一个解决方案的见解)。

您还可以使用其他安全性框架,即Java支持安全性,Spring也提供安全性支持。看看Matt Raible的这个非常好的演示文稿,他介绍并演示了这三个框架:http://www.slideshare.net/mraible/java-web-application-security-denver-jug-2013

避免实现“你自己的安全方案”(如果你不是这个主题的专家……),有很多问题可能会被忽视并导致问题……通常,这些框架对避免这种情况有很大帮助。

HTH。

票数 10
EN

Stack Overflow用户

发布于 2014-10-06 15:06:25

你可以看看OAuth。它被广泛采用,并且有一些库可以帮助您实现该协议

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/20363786

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档