保护REST Web服务

时间:2013-09-26 09:49:17

标签: security rest

我有一个我想要保护的REST api,所以只有我选择的设备(嵌入式)可以访问这些信息。我不希望用户必须使用他们的凭据登录;我只需要将其余服务用于我的特定设备集。

如何保护WS以达到这种安全级别?

1 个答案:

答案 0 :(得分:0)

  • 设置X.509证书颁发机构(CA)。
  • 向您的设备颁发证书。
  • 仅使用来自CA的SSL和客户端证书提供服务。

(这不是一件容易的事。)