REST身份验证
答
任何Java容器应支持这些要么是:
- 的Apache/IIS作为部署SSO(单点登录)
- 认证插件
答
我从WSO2的建筑师...所以我的回答可以偏向一个反向代理...
您可以使用开源WSO2 Application Server部署你的RESTful服务,并WSO2 Identity server有两方模式OAuth的支持...
谢谢...
答
部分ANSW呃方法2)证书:
如果您打算使用证书进行身份验证,我必须假定API将被有限数量的可信客户端应用程序使用。我最近开发并部署了一个REST API供组织内部使用,我们使用服务器客户端证书进行身份验证。该解决方案提供了非常高的安全级别,但在外部暴露的API中使用非常不切实际。这篇文章给出了一些信息:Java HTTPS client certificate authentication。