RestFul接口的安全驗證事例

此次要寫一些restful的接口,在訪問安全這一塊最開始我想到用redis存儲模擬session,客戶端訪問會帶token過來模擬jsessionid,而後比對,可是這樣會讓token暴露在網絡中,很不安全並且沒有意義。java 其實能夠用簽名的方法來解決這個問題: 首先:client開通服務的時候,server會給它建立authKey和一個token,authKey至關因而公鑰能夠暴露在網絡中,
相關文章
相關標籤/搜索