войти в сервлет через SSL - PullRequest
0 голосов
/ 13 июля 2010

В настоящее время у меня запущен сервлет RESTful, который возвращает json при получении запроса POST. Я хотел бы реализовать аутентификацию через SSL, чтобы пользователь сначала вошел в систему и отправил свои учетные данные, чтобы сервлет знал, на каком уровне авторизации он должен возвращать данные, но я не уверен, как это реализовать для сервлетов. У кого-нибудь есть опыт?

1 Ответ

2 голосов
/ 13 июля 2010

там много чего происходит.Вам понадобится сертификат для вашего сайта, и вам нужно будет настроить ваш веб-сервер для использования https вместо http.Это должно начать вас.

Ваша схема аутентификации ортогональна требованию иметь зашифрованную связь;то есть они не имеют ничего общего друг с другом.SSL имеет отношение к шифрованию передачи данных туда и обратно, в то время как аутентификация имеет отношение к тому, чтобы удостовериться, что пользователь является тем, кем они себя называют.Вы можете аутентифицироваться через http, если хотите ... (хотя если ваш взгляд публичный, а не внутренний, вы можете этого не делать ..)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...