我想为基于 Jersey0 的服务器/客户端 REST 实现身份验证,但我不确定如何准确地布置代码。
基本上对于每个操作,我都有 2 种方法 - 1 种来自服务器端,1 种来自客户端。
我已经缩小了算法的范围——我将使用带有 HMAC 的亚马逊策略。
问题是如何在代码中进行布局 - 我应该将身份验证(加密/解密代码)添加到每个方法中 - 无论是服务器/客户端还是我应该在双方都有一个“调度”方法来执行加密/解密,然后将执行控制转移到更专业的版本,这样我将有 1 个中心位置在客户端或服务器中完成身份验证?
我愿意听听你对此的评论吗?