我正在尋找真正的建議。我有一個系統運行在我的amazon雲實例上,這個實例基本上是在JBoss上運行的一堆REST服務。我的下一步是確保這些服務的安全,因爲信用卡信息將流經他們。我也需要進行身份驗證,所以我的問題是,可以將哪些最安全的方法用於REST服務?最安全的方式來保護Jersey REST服務
SSL CA Certs當然如此加密數據使用CA可能是我會開始當然。 這是爲了爸爸的聲譽嗎?還是我不得不爲Verisign掏錢?
對於身份驗證,簡單地進行基本身份驗證或者可能只是讓調用者以某種方式簽署請求就足夠了嗎?任何其他方法?
OH我忘了提及,客戶端應用程序是一個iPad應用程序。感謝您的建議。