我目前正在使用 RhoMobile 构建一个移动应用程序。该应用程序将简单地调用一堆 REST Web 服务。后端 REST 服务是用 Java + Spring 编写的。我想知道安全考虑是什么。我们的要求非常简单,我们需要一种安全的方式让用户使用应用程序登录,然后才能调用 Web 服务。
有没有人有任何结合这些技术的经验。我有什么选择。目前我正在考虑使用 Spring Security 或 Shiro,但只是想知道是否有人有更好的经验。
请注意,我们将使用 JSON 进行所有通信。
我目前正在使用 RhoMobile 构建一个移动应用程序。该应用程序将简单地调用一堆 REST Web 服务。后端 REST 服务是用 Java + Spring 编写的。我想知道安全考虑是什么。我们的要求非常简单,我们需要一种安全的方式让用户使用应用程序登录,然后才能调用 Web 服务。
有没有人有任何结合这些技术的经验。我有什么选择。目前我正在考虑使用 Spring Security 或 Shiro,但只是想知道是否有人有更好的经验。
请注意,我们将使用 JSON 进行所有通信。