Аутентификация в игре! и RestEasy - PullRequest
2 голосов
/ 09 июня 2011

У меня есть небольшое приложение, написанное на Play!, которое позволяет регистрировать пользователей и добавлять некоторый контент для зарегистрированных пользователей, который могут просматривать другие зарегистрированные пользователи.Я хотел бы добавить REST API в свое приложение с модулем [resteasy], и мой вопрос: есть ли лучшие практики или известные решения для выполнения аутентификации с отдыхом, чтобы позволить пользователям управлять своим собственным контентом с помощью resteasy в Play!?

О чем я сейчас думаю, это два решения:

  1. Клиент отправляет данные, а также отправляет свой пароль и имя пользователя в некотором хешированном или зашифрованном виде, и эти данные проверяются.с учетными данными в базе данных.В случае совпадения происходит действие запроса.
  2. Клиент сначала проверяет подлинность и возвращает sessionId или что-то, что он должен добавить ко всем запросам (cookie?).

Любая помощь приветствуется.

1 Ответ

3 голосов
/ 10 июня 2011

У вас есть несколько связанных ответов о том, как подойти к безопасности здесь и здесь .

Лично я бы попытался создать некоторую аутентификацию OAuth 2, если API будет использоваться третьими лицами. Если это частное использование (только ваши приложения будут вызывать его), то других методов плюс SSL должно быть достаточно.

...