2010-07-12 65 views
0

我目前有一个RESTful servlet运行,它在收到POST查询后返回json。我希望通过SSL实现身份验证,以便用户首先登录并发送他的凭据,以便servlet知道返回数据的授权级别,但我不确定如何去实现这个servlet。任何人有任何经验?通过SSL登录到servlet

回答

2

这里有很多。您需要为您的网站提供证书,并且您需要将您的网络服务器配置为使用https而不是http。这应该让你开始。

您的验证方案与加密通信的要求是正交的;即它们彼此无关。 SSL与来回加密数据传输有关,而身份验证与确保用户是他们自称的用户有关。你可以通过http进行身份验证,如果你想......(虽然如果你的视线是公开的而不是内部的,你可能不想这样做)

+0

使用自签名SSL证书是否需要更改servlet代码或者相同的HTTP代码适用于HTTPS? – 100rabh 2011-04-24 07:02:09