-1

CXF 2.5.2 で実装された JAVA での Web サービスの開発に取り組んでいます。WebサーバーとしてApache Tomcatを使用しています。

いくつかの Web サービス メソッドに HTTPS セキュリティを追加する必要があります。HTTPS セキュリティを実装するのに最適な方法を知りたいです。セキュリティ制約を指定することで、web.xml で HTTPS を構成できると聞きました... または、Apache tomcat で任意のメソッドに対して HTTPS を構成できます。

各ソリューションの長所と短所についての私の考えでは、web.xml で https を構成する利点は、webservice の同じ webapp でローカライズできることだと思います。Apache Tomcat 構成の利点は、どの webapp にも結合されないようにすることです。

HTTPS を実装する方法が他にもあると確信しています。

ありがとうございました !

4

1 に答える 1

0

web.xmlでのセキュリティの構成(例)

<security-constraint>
      <web-resource-collection>
         <web-resource-name>REST Service </web-resource-name>
         <url-pattern>/*</url-pattern>
      </web-resource-collection>
       <auth-constraint>
         <role-name>User</role-name>
      </auth-constraint>
  </security-constraint>

  <login-config>
      <auth-method>BASIC</auth-method>
      <realm-name>Test</realm-name>
   </login-config>
   <security-role>
      <role-name>User</role-name>
   </security-role>
于 2012-05-25T16:34:22.190 に答える