0

我创建了Restfull web-service一个javaandroid application. 这项工作几乎完成了。

现在我觉得有必要保护我的web-service. 我不想为此发送一个loginand password,因为我已经在向用户询问它,并测试他是否存在于我的database体内。我想要的是encrypt交换数据。

你知道我该如何整合它吗?

4

1 回答 1

4

我建议您根据需要使用 HTTPS。SSL/TLS 通过 https 提供更好的加密解密。而且你不需要为了这个基本目的重新发明轮子。如果您使用 tomcat 来托管 REST web 服务,那么这里有一个简单的教程,可以在 tocamt 中打开 SSL

看看这个

于 2013-05-22T12:29:43.477 回答