我正在创建一个简单的会议应用程序(基于 Java)并使用 RESTFull Web 服务来公开功能。
我想实施一些授权。工作流程应该是这样的:
1) 应用程序收到一个包含用户名/密码的 xml 请求。
2)作为回应,应用程序应提供一些密钥(用于授权进一步请求)
3)现在对于这个用户的每个传入请求,这个密钥应该在 xml 请求中可用,以便应用程序可以授权用户。
请建议我应该如何实现这一点以及最好的方法是什么。
我正在寻找一些授权框架并遇到了 OAuth。请建议。
在此先感谢...寻找您的反馈