我需要提供程序中的安全Restfull服務。我希望用戶必須擁有使用REST服務的授權,並且如果不是註冊開發人員,我可以生成使用stadistic或根本不允許調用REST服務。如何保護REST風格的Web服務(PROVIDER)
我一直在考慮用戶在URL中發送電子郵件和密碼(http://autor.derf.com/api/search/[email protected] & passwd = dasffsdf;)但不是很安全。
另外我已經閱讀了關於oauth 2.0的文檔,但是對Java來說文檔是非常糟糕的。
是否有任何其他方式獲得授權的RESTful API?
我想在iPhone,Android,Windows Phone的一個問題的REST API接入和網絡
在此先感謝;)
非常感謝,對於公共API,您是否知道oauth 2.0提供程序的Java的任何實現? – Rom
那是這個問題的重複然後:http://stackoverflow.com/questions/2150801/implementing-oauth-provider-in-java –