在使用https for Java客户端时,对第一个请求的安全影响是什么?
在the应用程序中,第一个请求是一个类似于的url --这个请求本身将确保https连接已经就绪。然后,我们使用POST在https上发送凭据,并且可以确保请求不会被截获,因为https已经连接。在java客户机连接到Web的情况下,我可以直接将第一个请求作为POST<e
当ppl想要执行api调用时,它们使用客户端GUI,而客户机将向When服务端点发送一些请求。POST host/resources/1234 -d={ some json for a resource }
现在,我不希望每个用户都拥有每个reosurce的所有权限,所以我需要添加一些关于正在执行请求的用户的信息为此,我考虑使用一些带有有效负载(或任何用户信息)的JSON令牌。但是我想知道如何在RESTful API中正确地发送这个令牌。编辑:还可以