古詩詞大全網 - 個性簽名 - java webservice的身份驗證原理(登錄之後,才能進行訪問),最好能給出例子.

java webservice的身份驗證原理(登錄之後,才能進行訪問),最好能給出例子.

壹般WebService使用WS-Security處理安全性的問題,如用戶令牌、數字簽名等。可以參考下面的網頁:/java/j-jws4/

妳說的那種方式如果壹定要用,可以采用類似cookie的方式,login方法成功登錄後返回壹個加密後的字符串作為cookie,客戶端記錄這個字符串,再次調用add的時候需要將其作為add的壹個慘素傳回服務端,服務端對其進行驗證,看是不是login生成的字符串,如果是則運行,如果不是則不回應。還可壹在這個cookie字符串中加入時間信息,以實現登錄時效,比如20分鐘後無效。