我正在开发一个 android 应用程序,它将复制我的 Web 应用程序。我的 Web 应用程序具有登录/身份验证/会话,这是使用 Spring 安全框架实现的。现在的问题是我需要使用 RESTful Web 服务安全地处理 android 应用程序中的每一项工作,但我无法找到实现 Web 服务的正确方法。我正在使用本教程,这实际上并不安全。他给出了一些关于如何使用OAUTH安全地进行操作的提示,但我不清楚。
我的问题是;
- 由于 REST 是无状态的并且 android 应用程序不是浏览器,我们不能基于 cookie 进行会话管理,但有人说我们可以。如果是这样怎么办?
- 我听说过用于轻松处理会话的 Spring Android 库,但没有找到合适的文档。如果有人有关于它的链接。把它们贴在这里。
- 如果可能的话,请向我提供有关 Spring 安全性的 RESTful 安全 Web 服务的详细解释/教程的链接。