2012-06-19 42 views
1

目前,我們正在評估建立一個新的網絡應用程序,它包括以下技術的EE6與HTML5前端RESTful Web服務: EE6 JAX-RS RESTful Web服務構建一個新的應用程序:</p> <p>後端:Java的JAX-RS使用Backbone.js的

前端:使用Backbone.js的(以及各種其他庫)

的問題是,什麼是實現安全會話的最佳方式 HTML5的用戶界面?侷限性是我們無法使用oAuth(由於我們將耗費傳統登錄服務)。我們需要金融行業的安全級別。

我們正在考慮對其他服務器(後端)使用HTTPS基本認證,並使用backbone.js的會話來優雅地處理前端。

採用此策略的安全含義是什麼?

回答

0

當您處理安全問題時,您必須記住您的安全性與最薄弱的環節一樣強大。我希望你完全意識到你需要保證你所有的溝通,而不僅僅是登錄。
另外,你打算使用什麼密鑰長度? 128位的?
我會建議你檢查一下SPEGNO ..我想這可能會幫助你。

相關問題