いくつかの Web ( REST
) サービスを実装する単純な Java サーバー アプリケーションがあるとします。アプリケーションは のようにデプロイさwar
れTomcat
ます。ここで、次のようにユーザー認証を追加したいと思います。
users
サーバー側でユーザー名とパスワードを含むプレーン テキスト ファイルを追加します。ユーザーは各リクエストでユーザー名とパスワードの両方を送信する必要があり、サーバーはそれらをファイルに対してテストします。パスワードがクリア テキストとして送信されるのを防ぐために、.NET で使用されているような一方向暗号化を検討してい
/etc/passwd
ます。そのため、ユーザーはパスワードをリクエストで送信する前に暗号化する必要があります。
このアプローチは意味がありますか?Javaでこのアプローチの「すぐに使える」実装はありますか?