В рест-сервисе необходимо поддержать приём подписанных JSON запросов.
Подпись будет осуществляться RSA ключем. Клиентами сервиса будет не веб, а сторонние приложения.
В какую сторону смотреть? Реализации rfc7515 — jboss resteasy и т.п. или свой формат сделать попроще?
Здравствуйте, lkv512, Вы писали:
L>В рест-сервисе необходимо поддержать приём подписанных JSON запросов.
L>Подпись будет осуществляться RSA ключем. Клиентами сервиса будет не веб, а сторонние приложения.
L>В какую сторону смотреть? Реализации rfc7515 — jboss resteasy и т.п. или свой формат сделать попроще?
Попроще, это переместить подпись из уровня данных JSON в уровень транспорта — HTTP/REST
https://flascelles.wordpress.com/2010/10/02/restful-web-services-and-signatures/
ИМХО, хранить подпись в HTTP заголовке отдельно от JSON данных будет проще, чем внутри этих данных.
Здравствуйте, lkv512, Вы писали:
L>В рест-сервисе необходимо поддержать приём подписанных JSON запросов.
L>Подпись будет осуществляться RSA ключем. Клиентами сервиса будет не веб, а сторонние приложения.
L>В какую сторону смотреть? Реализации rfc7515 — jboss resteasy и т.п. или свой формат сделать попроще?
jwt.io не подойдет?