【问题标题】:HTML5 mobile app securityHTML5 移动应用安全
【发布时间】:2012-10-15 05:48:48
【问题描述】:

我正在开发一个 html5+jquery+phonegap 应用程序。服务端是用java和Spring MVC编写的。我希望实现一个认证模型如下。

  1. 客户使用他的电子邮件注册,该电子邮件将用作他的用户 ID。
  2. 令牌已发送到他的电子邮件。
  3. 为他提供了输入令牌的屏幕。
  4. 该令牌存储在客户端的本地存储中。
  5. 每次客户端调用 Web 服务时,应用程序都会通过 https 发送他的用户 ID 和令牌。
  6. 服务器对他进行身份验证并做出响应。

有哪些选项可用于从服务器端实施这种安全性?可以这样使用Spring-security吗?我试图找到 Spring-security 的任何实现,但除了基本身份验证之外找不到任何实现。

【问题讨论】:

    标签: java web-services html spring-security


    【解决方案1】:

    你可以使用PreAuthenticationProcessingFilter来实现这个需求,看看类似case和spring securitydoc

    【讨论】:

    • 我对 Spirng-security 不太熟悉。但我会试一试。非常感谢。
    猜你喜欢
    • 2012-08-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-12-09
    • 1970-01-01
    • 1970-01-01
    • 2012-08-18
    • 2017-06-24
    相关资源
    最近更新 更多