2010-07-12 63 views
0

我目前有一個RESTful servlet運行,它在收到POST查詢後返回json。我希望通過SSL實現身份驗證,以便用戶首先登錄併發送他的憑據,以便servlet知道返回數據的授權級別,但我不確定如何去實現這個servlet。任何人有任何經驗?通過SSL登錄到servlet

回答

2

這裏有很多。您需要爲您的網站提供證書,並且您需要將您的網絡服務器配置爲使用https而不是http。這應該讓你開始。

您的驗證方案與加密通信的要求是正交的;即它們彼此無關。 SSL與來回加密數據傳輸有關,而身份驗證與確保用戶是他們自稱的用戶有關。你可以通過http進行身份驗證,如果你想......(雖然如果你的視線是公開的而不是內部的,你可能不想這樣做)

+0

使用自簽名SSL證書是否需要更改servlet代碼或者相同的HTTP代碼適用於HTTPS? – 100rabh 2011-04-24 07:02:09