モバイルアプリケーションでRESTサービスを使用するための調査に忙しく、いくつかの洞察に感謝します。シナリオは次のとおりです。モバイルアプリケーションで使用するためのGrails RESTサービスのセキュリティ
ユーザーにサービスを提供するWebアプリケーションを考えてみましょう。 Webアプリケーションは、ユーザーの主要な対話ポイントにもなります。これはGrailsで行われ、Spring Securityで保護されます。
ここでは、ユーザーがモバイルアプリケーション経由でサービスを使用できるように、RESTサービスを提供したいと考えています。 Grailsは既存のWebアプリケーションをRESTfulにするための優れたサポートを持っているので、Grailsの組み込みのGrailsサポートを使用します。
ここで私の質問は、モバイルアプリケーション(native-OS、Andriod、WM7、BB)から使用できるように、RESTサービスインターフェイスを保護する "最良の"方法は何でしょうか。
交換される情報は非常に機密性が高いため、より安全です。私たちは3で私たちのGrailsプロジェクトを分割することを決め
おかげ
興味深いアプローチをこの最善の方法かどうかを知り、それは我々がそれを行う方法です...
を時々、私たちはクライアントとしてのWebアプリを使用していて、API-残りアプリを呼び出すことはありません、私たちはかなり同じことをやろうと考えていました。フィルタの実装例を共有できますか? – lucke84
こんにちは!私はもうそのプロジェクトに取り組んでいないし、srcは持っていません。 http://awalkingcity.com/blog/2008/03/07/basic-authentication-and-grails/ここはとても単純です。それが助けてくれることを願っています。 – jjchiw
私はそれを見て回るつもりです、歓声! – lucke84