Wpis z mikrobloga

Hej! Mam pytanie odnośnie jak zabezpieczyć restowe WebSerwisy. Tworzę sobie jakiś tam restowy web serwis który wywołuję np jako: adres/rest/xml/artykul/23

Mam sobie jakąś tam bazę danych która przechowuje login i hasło użytkownika.
Jak zabezpieczyć taki webserwis aby dostęp do niego mieli tylko zalogowani użytkownicy?

Ogólnie webserwisy pisane w #java (JAX-RS + Jersey do xml'ow)
#java #programowanie #webservices
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Korzystam głównie z tego. JWT ma taką przewagę jeśli chodzi o wydajność, że nie trzymasz tego w bazie i nie odpytujesz się czy ten token jest i jest ważny, tylko wyciągasz te wartości bezpośrednio z tokena i jedyny narzut jest na procka/pamięć. Trzymasz tam np id usera i datę ważności, co później podpisujesz kluczem aplikacji, ew szyfrujesz. Później przy autentykacji tylko sprawdzasz poprawność tokena. Jaki jest problem - wygenerowany token jak ktoś
  • Odpowiedz