私は自分のWebアプリケーションを複製するAndroidアプリを開発しています。私のWebアプリケーションにはログイン/認証/セッションがあり、これは春のセキュリティフレームワークを使用して実装されています。問題は、RESTful Webサービスを使用して安全に実行するために、Androidアプリケーションのすべてのジョブを処理する必要があることですが、Webサービスを実装する正しい方法を見つけることができません。私はこのチュートリアルを使用していますが、実際には安全ではありません。彼はOAUTHを使用して安全にそれを行う方法についていくつかのヒントを与えましたが、それは私にはわかりません。
私の質問は;
- RESTはステートレスであり、Androidアプリはブラウザーではないため、Cookieに基づいてセッション管理を行うことはできませんが、できると言う人もいます。もしそうなら、どのように?
- セッションを簡単に処理するためのSpringAndroidライブラリについて聞いたことがありますが、適切なドキュメントが見つかりませんでした。誰かがそれに関するリンクを持っている場合。ここに投稿してください。
- 可能であれば、春のセキュリティのためのRESTfulで保護されたWebサービスの詳細な説明/チュートリアルへのリンクを提供してください。