J'ai créé une application serveur RESTful qui héberge et traite les demandes à des adresses URL utiles, telles que www.site.com/get/someinfo. C'est construit au printemps. Cependant, ces accès sont protégés par mot de passe. Je suis en train de créer une application cliente qui se connectera à cette application RESTful et demandera des données via une URL. Comment puis-je transmettre les informations d'identification? Actuellement, il affiche simplement la zone utilisateur/mot de passe à l'utilisateur, mais je souhaite que l'utilisateur puisse saisir le nom d'utilisateur et le mot de passe dans une application client et que l'application client fournisse les informations d'identification à l'application RESTful il demande des données. Le client est construit en utilisant Struts.Fournir des informations d'identification en toute sécurité à une API RESTFUL
Vive
EDIT - Je ne pense pas avoir fait la question assez claire. Je suis déjà en train de forcer HTTPS, ma question est plus, dans le code, quand je demande des données de www.site.com/get/someinfo, comment puis-je transmettre mes informations d'identification en même temps que faire la demande?
Quelques questions précédentes pertinentes qui pourraient vous aider ... [http://stackoverflow.com/questions/458482/rest-and-authentication-variants](http://stackoverflow.com/questions/458482/rest- et-authentication-variants) [http://stackoverflow.com/questions/319530/restful-authentication](http://stackoverflow.com/questions/319530/restful-authentication) –
Ceci semble utile. La chose HTTP AUTH dont ils parlent - est-ce fait explicitement? Je n'ai pas besoin d'utiliser des jetons ou autres, j'ai besoin de transmettre ces données à l'application RESTful car elle utilise les informations d'identification plus tard. Puis-je envoyer ces creds directement via AUTH? – mtrc
ouais, je pense que j'ai compris et pensé que vous étiez à la recherche d'un schéma d'autorisation, ne pas mettre en œuvre le passage répété via le client. Je ne suis probablement pas le seul à répondre à cette question, car je n'ai pas beaucoup d'expérience Java, mais cela pourrait aider à poster un extrait de la façon dont vous appelez le reste de l'uri maintenant. Y a-t-il une surcharge qui permet le passage des informations d'authentification de base? –