Posts
Showing posts with the label API
send request with body - RestTemplate
HttpHeaders headers = new HttpHeaders(); headers.setContentType(MediaType.APPLICATION_FORM_URLENCODED); MultiValueMap<String, String> data = new LinkedMultiValueMap<String, String>(); data.add("client_id",clientId); data.add("client_secret",clientSecret); data.add("grant_type",grantType); data.add("redirect_uri",redirectUrl); data.add("code",code.split("#")[0]); HttpEntity<MultiValueMap<String, String>> request = new HttpEntity<>(data, headers); ResponseEntity<String> response = restTemplate.postForEntity(accessTokenUrl,request,String.class);
Restful API Security
pom.xml Tutaq ki, app /movies api a muraciet edir. Bu zaman, o ilk once OAuth2 serverine chatir. Url e muraciet etdiyi zaman, ozunde appId , secretKey, username, password kimi melumatlari saxladir. OAuth2 serverine chatdiqda, appId ve secretKey e gore muracietin mumkunluyunu teyin edir. Meselen app in /movies e muraciet huququ var , lakin /news a muraciet huququ yoxdur. Eger muraciet huququ yoxdursa, hech restful a muraciet gedib chatmir, yari yolda OAuth2 terefinden saxladilir. Tutaq ki , muraciet huququ var, bu zaman restful a muraciet olunur. Muraciet zamani gelen username ve password burada rol oynayir. Restful API teyin edir ki, bu username ve password var mi , varsa hansi huquqlara malikdir. Alinan neticeni geri qaytarir. BasicAuthentication ve DigestAuthentication BasicAuth da api e her defe sorgu gonderende username ve password gonderilir ve bu melumatlara gore huququ teyin edilir, hech bir token olmur. Bu melumatlar gonderilen zaman hashlanmamish formada gonderili...