|
|
|
tomcat java web service пара вопросов
|
|||
|---|---|---|---|
|
#18+
javax.jws tomcat java 1.5 netbeans Какой сейчас самый удобный\лучший способ обезопасить вебсервис, желательно: Можно было бы "войти" (вебметодом или как нибудь еще) с помощью имени и пароля, после чего становятся доступны вебметоды и в течении сессии доступна информация об авторизированном пользователе. Имя и пароль скорее всего надо будет тянуть из базы. Вопрос такой - куда вообще рыть, есть ли какие нибудь примеры и т.д. И еще совсем ламерский вопрос - как в tomcat для веб сервиса правильно хранить данные в application и session scope и есть ли какая нибудь гарантия, что эти данные будут допутим именно в в application scope. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2007, 10:25:49 |
|
||
|
tomcat java web service пара вопросов
|
|||
|---|---|---|---|
|
#18+
почитай сначала http://www-128.ibm.com/developerworks/library/specification/ws-secure/ прежде чем начнешь изобретать велик заново... а потом поищи в гугле имплементации и примеры... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2007, 10:43:19 |
|
||
|
tomcat java web service пара вопросов
|
|||
|---|---|---|---|
|
#18+
базовая аутентификация (просто, не очень безопасно) дайджест аутентификация (просто, безопасней чем безовая, бывают проблемы с поддержкой со стороны клиентских приложений) аутентификация на основе SSL-сертификатов (сложнее, безопаснее, больше грузит сервер, плохо подходит для большого количества клиентов - устанешь им сертификаты генерировать) самоделки на основе сессий (свобода творчества :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2007, 00:33:34 |
|
||
|
|

start [/forum/topic.php?fid=59&gotonew=1&tid=2145968]: |
0ms |
get settings: |
21ms |
get forum list: |
18ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
49ms |
get topic data: |
16ms |
get first new msg: |
11ms |
get forum data: |
4ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 313ms |
| total: | 508ms |

| 0 / 0 |
