Как вы защищаете API Apache CXF RESTful?

Есть ли простой способ защитить API RESTful, доступный через реализацию JAX-RS Apache CXF? Есть ли какие-нибудь крючки для безопасности через Spring Security?

Я слышал о людях, использующих обычную аутентификацию через HTTPS, но я не видел реальных примеров. Любые идеи очень приветствуются.

Спасибо!


person 12983    schedule 18.06.2010    source источник


Ответы (2)


см. http://chrisdail.com/2008/08/13/http-basic-authentication-with-apache-cxf-revisited/

person scott miller    schedule 25.06.2010

Не знаю насчет CXF, но в Resteasy его можно настроить так же, как и для любого другого веб-приложения, а потом делать..

@Context private SecurityContext sc;

Что позволяет вам проверять такие вещи, как sc.isUserInRole("admin");. CXF может обеспечивать ту же функциональность.

person Robert Wilson    schedule 12.07.2010