Есть несколько способов защитить ваши спокойные веб-сервисы, к сожалению, есть много ссылок, которые предоставляют информацию для защиты мыльных веб-сервисов, но по мере того, как успокаивающиеся набирают популярность, крайне необходимо найти способ защиты и найти способ управлять сессиями вашего спокойного веб-сервиса.
Таким образом, чтобы обеспечить мой Spring MVC спокойной поддержкой, вам нужно хотя бы рассмотреть три аспекта
1) Аутентификация. - Для аутентификации можно использовать Spring Security.
2) Авторизация. - Для авторизации запроса можно использовать OAuth.
3) Обеспечение безопасности общения. - SSL можно использовать для защиты канала связи.
4) Шифрование - снова Oauth может решить цель
5) Подписание сообщения. - Снова Оаут может решить цель
Таким образом, для обеспечения спокойной безопасности веб-службы Spring + можно использовать OAuth. Другие механизмы безопасности, которые можно использовать, это Http Basic Security и Digest Security.
Вот очень хороший пример, обеспечивающий весенний отдыхающий веб-сервис с пружинной безопасностью:
http://java.dzone.com/articles/securing-restful-web-service
Также для использования безопасности пружины в сочетании с OAuth вы можете следовать этому руководству:
Пружина безопасности с OAuth