使用Java EE开发Web服务(医院管理系统)时,是否需要为每个Web服务调用检查用户是否已登录?
哪种身份验证方法是最好的JAAS、WS-Security、SAML、组合或使用own tokens??
发布于 2012-02-01 18:38:47
这完全取决于您的web服务是如何实现的/或者它将如何实现。如果您仍然可以选择,我建议使用REST方法,使用某种登录功能对用户进行身份验证,然后维护用户会话。
发布于 2012-02-01 02:03:29
您可以使用过滤器。
下面是一个如何使用过滤器的示例:
基本上,您定义url的位置,您希望过滤器应用,过滤器授权用户,然后调用chain.doFilter(request,response);在授权后调用请求的方法。
您还可以查看此jax-rs rest webservice authentication and authorization
就我个人而言,我使用令牌进行授权。
https://stackoverflow.com/questions/8864879
复制相似问题