Aumentar a segurança dos dados do RestFul

Bom dia galera, estou com uma dúvida aqui, tenho um ws aqui na minha empresa onde desenvolvi para disponibilizar dados para um portal e um aplicativo android, porem estou com medo dessa informações serem “vazadas” pq existe um sigilo nessas informações.

Gostaria de saber se teria como eu melhor a segurança dessas informações, porque onde alguem descobrir a url do ws esta com os dados em mãos, teria como tornar isso mais privado? Alguem ja passou por isso ou ja trabalhou com o msm.

Fico muito agradecido se alguem puder ajudar, obrigado. :slight_smile:

A solução mais simples seria cadastrar senha/usuário.

hum, nao entendi muito bem.

Teria um cadastro de usuario/senha, ok, depois como seria a chamada para o ws, nao teria q passar a senha/usuario via url também?

[quote=douglascst90]hum, nao entendi muito bem.

Teria um cadastro de usuario/senha, ok, depois como seria a chamada para o ws, nao teria q passar a senha/usuario via url também?[/quote]Você pode colocar no header da chamada, não necessariamente na URL.

Mas já vi colocarem na URL também. [=

oi douglascst90.

Sim, de alguma forma vc tem de informar o usuário e senha, seja no header, seja por url. Então use https.

da uma googlada sobre autenticação REST.

abrasss

Hum, nao conheço muito mais tem a ver com a annotation @HeaderParam ?