単一の認証システムを使用して REST API と Web ベースの内部システムを保護する方法について、いくつか提案が必要です。
私は使用の可能性を検討しています:
- oAuth 2.0
- JA-SIG CAS
- カスタム実装 (2 つの個別の API を実装)
- REST API を保護し、呼び出しを特定の API インスタンスにリダイレクトするには
- Web アプリケーションのユーザーを認証するため。
Web アプリ用の UI があり、Web アプリと Web サービスの間で ID を共有したいと考えています。あなたはそれを達成することができます:
REST API を保護する方法に関するいくつかの提案を次に示します。これらは iPhone に関連していますが、通常はクライアント/サーバー REST API 実装に適用できます。詳細な情報がないと、それらがどの程度適用できるかわかりませんが、少しは役立つかもしれません:
iPhone アプリケーションで REST API を使用する場合のセキュリティ
https://stackoverflow.com/questions/15390354/api-key-alternative/15390892#15390892