Ich frage mich, ob jemand Erfahrung mit Java-Webdiensten hat, die auf Tomcat bereitgestellt werden und in Amazons EC2 laufen, in Bezug auf die Sicherheit, wenn es um den Zugriff auf die Webdienste durch iOS-Geräte geht. REST und SOAP.
Gibt es eine Best Practice oder einen Leitfaden, wie der Webdienst den Aufrufer validieren kann, um sicherzustellen, dass er von der Anwendung (und dem Benutzer) aufgerufen wird, die ihn aufrufen soll, und nicht von einem anderen Programm? Welche Klassen/Komponenten, Protokolle oder Techniken würden Sie empfehlen? Ist AWS Identity and Access Management eine Option, und wenn ja, wie würden Sie es verwenden?
Danke fürs Teilen und für jeden Tipp!