|
|
1
1
有一点是肯定的,你必须使用https。SSL是保持这些组件之间安全连接的粘合剂。 如果存在分布在不同域/服务器之间的服务,并且您需要Web浏览器/客户端在所有这些系统中保持状态,那么 oAuth 是一个很好的解决方案。在该网站上有一个Java和PHP OAuthIn植入。OAuth很灵活,可以满足很多需求。 更简单的方法是使用 HTTP基本身份验证 具有SQL数据库支持的访问控制列表。会话状态可以存储在数据库或会话bean中,并由自定义Web服务访问。这比OAuth更常见。 |