Jeden REST dla klienta webowego i mobilnego, zabezpieczenie API

0

Witam,

buduję aplikację Spring+AngularJs+Hibernate+Xhtml, czy jest jakaś możliwość zrobienia jednego RESTa dla 2 klientów (webowego-angularjs i mobilnego) i zabezpieczenia przed nieautoryzowanym dostępem.

2

https://spring.io/guides/gs/authenticating-ldap/

słowo pańskie na dziś: HTTP Basic authentication spring security

0

jest pare sposobów, jak miałem podobną potrzebe to autoryzowałem sie tokenem na każdym request'cie, który generowany był przy czymś ala'logowanie

0

Ja miałem podobny problem i tylko oauth2 - http://projects.spring.io/spring-security-oauth jeszcze to może być przydatne http://alexbilbie.com/2013/02/a-guide-to-oauth-2-grants/

Ogólnie dużo konfigurowania, ale potem wszystko dobrze śmiga i jest bezpieczne. Szukałem też jak to zrobić na apce mobilnej i np. w androidzie masz coś takiego jak AccountManager lub też widziałem jakieś kombinacje z odpalaniem przeglądarki lub webview.

1 użytkowników online, w tym zalogowanych: 0, gości: 1