2012-07-30 50 views
2

我有一个web应用程序,我想创建一个Android版本,所以用户可以通过web(浏览器)或通过android访问应用程序。我的Web应用程序使用Spring,Struts,Hibernate构建,我使用jax-rs创建了其他服务。但我混淆了如何验证和授权android请求。我的意思是,例如,当用户从Android访问休息服务XYZ,我混淆了如何检查如果Android用户已登录并授权访问我的休息服务中的功能。用户帐户和用户授权功能我存储在数据库上。并且当用户通过android访问应用程序时,我会混淆如何保存用户日志。我混淆了如何获得当前用户,所以我可以在我的Web应用程序上创建日志。我怎样才能解决这个问题,验证和授权jax-rs休息服务

在此先感谢

回答

0

,如果你想一些低级别的安全性不仅仅是一个设置在头要求

防爆。 Requested_WithAndroid 并在您的Java代码中使用@HeaderParam进行检查,并验证是否找到由您设置的标题而不是继续。