Аутентифицировать службы API REST в Java
Я создал спокойный сервис, используя джерси в java. API также протестирован с HTTP-клиентом. он работает нормально. Мне нужно защитить мой API с именем пользователя и паролем. любой может помочь мне сделать это.. Спасибо заранее.
1 ответ
Не нужно каждый раз присылать имя пользователя и пароль. При первом входе в систему api отправляет имя пользователя и пароль на сервер, а затем сервер возвращает ключ, который хранится в качестве вашего ключа сеанса в базе данных на стороне сервера.
Вам необходимо отправлять этот ключ при каждом вызове API в заголовке, поэтому на стороне сервера они сначала аутентифицируют пользователя при каждом вызове API, а затем только вперед.
Это означает, что вам нужно отправить один ключ (может быть автоматически сгенерированную буквенно-цифровую строку), который предоставляется сервером в ответ на API входа в систему.