Аутентифицировать службы API REST в Java

Я создал спокойный сервис, используя джерси в java. API также протестирован с HTTP-клиентом. он работает нормально. Мне нужно защитить мой API с именем пользователя и паролем. любой может помочь мне сделать это.. Спасибо заранее.

1 ответ

Не нужно каждый раз присылать имя пользователя и пароль. При первом входе в систему api отправляет имя пользователя и пароль на сервер, а затем сервер возвращает ключ, который хранится в качестве вашего ключа сеанса в базе данных на стороне сервера.

Вам необходимо отправлять этот ключ при каждом вызове API в заголовке, поэтому на стороне сервера они сначала аутентифицируют пользователя при каждом вызове API, а затем только вперед.

Это означает, что вам нужно отправить один ключ (может быть автоматически сгенерированную буквенно-цифровую строку), который предоставляется сервером в ответ на API входа в систему.

Другие вопросы по тегам