我正在使用Jersey在Java中构建一个REST API。我想用API令牌安全方案保护敏感的API调用,但我不知道从哪里开始。
有没有开箱即用的框架可以帮我做到这一点?或者我必须实现我自己的安全方案?
发布于 2013-12-04 21:49:50
有几个框架可以实现安全的Java服务。我推荐"Apache Shiro“(http://shiro.apache.org/),它是一个非常好用的安全框架,可以让你实现你提到的API令牌安全方案。看看这个响应:REST API key generation strategy (我在那里给出了一些关于创建这样一个解决方案的见解)。
您还可以使用其他安全性框架,即Java支持安全性,Spring也提供安全性支持。看看Matt Raible的这个非常好的演示文稿,他介绍并演示了这三个框架:http://www.slideshare.net/mraible/java-web-application-security-denver-jug-2013
避免实现“你自己的安全方案”(如果你不是这个主题的专家……),有很多问题可能会被忽视并导致问题……通常,这些框架对避免这种情况有很大帮助。
HTH。
发布于 2014-10-06 15:06:25
你可以看看OAuth。它被广泛采用,并且有一些库可以帮助您实现该协议
https://stackoverflow.com/questions/20363786
复制相似问题