Quantcast
Channel: WCF – Wiadomości o technologiach IT
Viewing all articles
Browse latest Browse all 40

Zabezpieczenie REST (w wydaniu JS2EE)

$
0
0

Nawiązując do artykuły z SDN Oracle – http://developers.sun.com/identity/reference/techart/restwebservices.html – “Securing REST Web Services with OAuth” (Malla Simhachalam, with contributions from Rick Palkovic, August 2009) można zauważyć potrzebą zabezpieczenia protokołu REST. Najpopularniejsze rozwiązania to zabezpieczenie na poziomie transportowym (Transport-level Security tzw. TLS/SSL) ale wymaga on podania konta/hasła użytkownika lub innej delegacji jego tożsamości. Nie jest to bezpieczne, ponieważ użytkownik odkrywa serwisowy swoje poświadczenia. Dlatego stosuje się otwarty protokół OAuth (OAuth website) i pozwala użytkownikowi (service consumer) na bezpieczny (sprawdzany przez stronę trzecią) dostęp do serwera (service provider) bez konieczności ujawniania swoich poświadczeń.  A tak realnie to wykorzystywane są dwie biblioteki:

  • Project Jersey (implementacja specyfikacji JAX-RS (JSR 311 API) for REST web services) wraz z rozszerzeniami OAuth,
  • OpenSSO – implementacja SUN tzw. identity access management for the enterprise

To wszystko “chodzi” na serwerze aplikacyjnym Glassfish i bazie Derby (ta służy do przechowywania żetonów identyfikacyjnych)

REST-Based Web Service Deployment Architecture

Źródło: http://developers.sun.com/identity/reference/techart/restwebservices.html



Viewing all articles
Browse latest Browse all 40

Trending Articles


TRX Antek AVT - 2310 ver 2,0


Автовишка HAULOTTE HA 16 SPX


POTANIACZ


Zrób Sam - rocznik 1985 [PDF] [PL]


Maxgear opinie


BMW E61 2.5d błąd 43E2 - klapa gasząca a DPF


Eveline ➤ Matowe pomadki Velvet Matt Lipstick 500, 506, 5007


Auta / Cars (2006) PLDUB.BRRip.480p.XviD.AC3-LTN / DUBBING PL


Peugeot 508 problem z elektroniką


AŚ Jelenia Góra