2
我目前正在使用RhoMobile構建移動應用程序。該應用程序將簡單地調用一堆REST Web服務。後端REST服務是用Java + Spring編寫的。我想知道安全考慮是什麼。我們的要求非常簡單,我們需要一種安全的方式讓用戶使用應用程序登錄,然後才能夠調用Web服務。Ruby和Ruby後端(RhoMobile)前端安全
有沒有人有嫁接這些技術的經驗。我有什麼選擇。目前我正在使用Spring Security或Shiro,但只是想知道是否有人有更好的經驗。
就像一個說明,我們將使用JSON進行所有通信。
我們正在考慮基於HTTPS的BASIC,但絕對不是通過HTTP進行**。太不安全。我們會將憑據存儲在有效負載中,而不是標題中,以便將其加密。 –