【Rest】客戶端訪問服務(wù)端授權(quán)加密等問題

問題的出現(xiàn)

當(dāng)我們設(shè)計(jì)基于Rest 的Service時(shí),需要對客戶端的訪問進(jìn)行權(quán)限控制咐蚯,并不是所有的Client都能訪問我Service的資源的童漩。那么就產(chǎn)生了以下需求:
--經(jīng)過授權(quán)的Client可以訪問我Service
--Client 和Service之間進(jìn)行通信時(shí)數(shù)據(jù)該如何加密

情景再現(xiàn)

這是來自StackOverFlow網(wǎng)友的一個(gè)例子:
比如醫(yī)院需要一個(gè)基于REST APIs / web services 醫(yī)藥病例管理系統(tǒng),那么:

  • 醫(yī)生可以Post和Get患者的病歷
  • 護(hù)士可以Update醫(yī)藥信息
  • 患者可以Get他們自己的病歷
  • 一般人不能訪問醫(yī)院的醫(yī)藥庫修改數(shù)據(jù)
    可以看出春锋,不同的角色有著不同的訪問權(quán)限矫膨,此時(shí)就需要我們對不同的權(quán)限進(jìn)行授權(quán)和管理

如何管理

--Http +SSL
--API是統(tǒng)一的,登錄狀態(tài)維護(hù)可以使用OAuth

參考資源:
Best Practices for securing a REST API / web service
Understanding REST: Verbs, error codes, and authentication
怎樣保證到服務(wù)器的 REST 請求是由自己的 APP 發(fā)起的?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末侧馅,一起剝皮案震驚了整個(gè)濱河市直奋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌施禾,老刑警劉巖脚线,帶你破解...
    沈念sama閱讀 216,843評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異弥搞,居然都是意外死亡邮绿,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門攀例,熙熙樓的掌柜王于貴愁眉苦臉地迎上來船逮,“玉大人,你說我怎么就攤上這事粤铭⊥谖福” “怎么了?”我有些...
    開封第一講書人閱讀 163,187評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵梆惯,是天一觀的道長酱鸭。 經(jīng)常有香客問我,道長垛吗,這世上最難降的妖魔是什么凹髓? 我笑而不...
    開封第一講書人閱讀 58,264評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮怯屉,結(jié)果婚禮上蔚舀,老公的妹妹穿的比我還像新娘。我一直安慰自己锨络,他們只是感情好赌躺,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,289評(píng)論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著羡儿,像睡著了一般礼患。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上失受,一...
    開封第一講書人閱讀 51,231評(píng)論 1 299
  • 那天讶泰,我揣著相機(jī)與錄音,去河邊找鬼拂到。 笑死痪署,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的兄旬。 我是一名探鬼主播狼犯,決...
    沈念sama閱讀 40,116評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼余寥,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了悯森?” 一聲冷哼從身側(cè)響起宋舷,我...
    開封第一講書人閱讀 38,945評(píng)論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎瓢姻,沒想到半個(gè)月后祝蝠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,367評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡幻碱,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,581評(píng)論 2 333
  • 正文 我和宋清朗相戀三年绎狭,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片褥傍。...
    茶點(diǎn)故事閱讀 39,754評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡儡嘶,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出恍风,到底是詐尸還是另有隱情蹦狂,我是刑警寧澤,帶...
    沈念sama閱讀 35,458評(píng)論 5 344
  • 正文 年R本政府宣布朋贬,位于F島的核電站凯楔,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏兄世。R本人自食惡果不足惜啼辣,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,068評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望御滩。 院中可真熱鬧,春花似錦党远、人聲如沸削解。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,692評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽氛驮。三九已至,卻和暖如春济似,著一層夾襖步出監(jiān)牢的瞬間矫废,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,842評(píng)論 1 269
  • 我被黑心中介騙來泰國打工砰蠢, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蓖扑,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,797評(píng)論 2 369
  • 正文 我出身青樓台舱,卻偏偏與公主長得像律杠,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,654評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理柜去,服務(wù)發(fā)現(xiàn)灰嫉,斷路器,智...
    卡卡羅2017閱讀 134,652評(píng)論 18 139
  • 一說到REST嗓奢,我想大家的第一反應(yīng)就是“啊讼撒,就是那種前后臺(tái)通信方式」傻ⅲ”但是在要求詳細(xì)講述它所提出的各個(gè)約束根盒,以及如...
    時(shí)待吾閱讀 3,423評(píng)論 0 19
  • 耐得寂寞,洗盡鉛華豺谈,我 才能重生郑象,想哭,我真的想哭茬末,想想自己家就這樣了厂榛,家庭教育很重要。今天突然想起某人來丽惭,搜她微...
    陽光下奔跑的孩子閱讀 218評(píng)論 0 0
  • 2017年倫敦世錦賽百米決賽上击奶,博爾特終于輸了,美國人加特林以0.03秒的微弱優(yōu)勢讓博爾特的謝幕之戰(zhàn)顯得不...
    嘯天下閱讀 871評(píng)論 0 4
  • 放學(xué)和小小一起小西湖 玩著玩著自己跑了 目光一路緊隨 到跟前卻沒了人影 小媽比我還慌 馬上開始幫忙找 剛開始不以為...
    謎兒_1d75閱讀 100評(píng)論 0 1