我有一些 java 服务器应用程序和一些 WEB 界面(jQuery)。对于 REST 服务,我使用 Jersey 实现。我可以轻松地从 WEB 页面将 JSON 发送到服务器,反之亦然。
我的 REST 服务示例:
@Path("/users")
public class User {
@POST
@Path("/login")
@Consumes(MediaType.APPLICATION_JSON)
public Response authUser(User user) {
//code
}
}
但是有一个问题。我如何验证用户?例如,我有一些私有资源:当用户未登录时,他看不到它的资源/网页,但是当他登录时(输入正确的名称和密码),他可以看到它的资源。
我没有使用 sping 应用程序。我用谷歌搜索了很多时间,但没有找到简单的示例,然后我尝试阅读 Jose 的 Sandoval 书“RESTful Java Web Services”,在“安全”部分中有很多有用的信息,但没有示例。
请你帮助我好吗?