我正在用 JAVA 编写一个 Web 服务,它将公开产品的 API。对于我的低级设计,我无法弄清楚的是,如何在我的 Web 服务中进行身份验证和授权。
例如:- 谁可以或不能在我的 Web 服务上调用方法。我想构建类似的东西,一个用户可以添加一个帐户,但不应允许添加用户,而其他一些用户可以反之亦然。
谁能给我一个最佳实践的方向,我可以弄清楚细节。
我正在用 JAVA 编写一个 Web 服务,它将公开产品的 API。对于我的低级设计,我无法弄清楚的是,如何在我的 Web 服务中进行身份验证和授权。
例如:- 谁可以或不能在我的 Web 服务上调用方法。我想构建类似的东西,一个用户可以添加一个帐户,但不应允许添加用户,而其他一些用户可以反之亦然。
谁能给我一个最佳实践的方向,我可以弄清楚细节。