2016-06-23 1 views
0

Je suis nouveau à OpenAM et en essayant d'obtenir mes webservices en utilisant OpenAM. J'ai installé des agents de stratégie J2EE en utilisant les informations ci-dessous dans le lien.Securing APIs REST à l'aide OpenAM 12.0 Politique J2EE Agents

https://wikis.forgerock.org/confluence/display/openam/Installing+Tomcat+6.0+Policy+Agent

J'ai besoin pour assurer la sécurité de mes API REST. Alors, où devrions-nous configurer les API REST dans la console OpenAM?

S'il vous plaît me donner quelques liens où j'obtenir des informations.

Répondre

1

agents politiques OpenAM sont la voie exclusive OpenAM pour atteindre (Web) SSO et autorisations. Vous pouvez configurer les stratégies d'URL comme décrit dans les documents https://backstage.forgerock.com/#!/docs/openam/13/admin-guide#chap-authz-policy, mais le client REST doit obtenir un SSOToken et l'envoyer avec le service REST.

Vous pouvez également utiliser OAuth2 qui serait une approche basée sur les normes.