NetBeans (JAX-RS) と Glassfish サーバーを使用して RESTful Web サービスを実装し、データベース リソースを公開しています。
ユーザーの要件に応じて、さまざまなレベルのセキュリティを実装したいと考えています (おそらくユーザーに提供される選択肢)。REST セキュリティに関するさまざまな議論から、セキュリティを実装できるさまざまな方法 (以下に示す) があることを理解しています。コンテキストに応じて呼び出されるサービスとしてセキュリティ ソリューションを実装するにはどうすればよいですか。
TLS (HTTPS) + 1. HTTP Basic 2. HTTP Digest 3. two-legged OAuth 4. Cookie ベースのアプローチ 5. クライアント証明書 6. HMAC と限られた有効期間を使用した署名付きリクエスト
前もって感謝します