【发布时间】:2016-01-17 10:17:41
【问题描述】:
我需要针对外部 API 对用户进行身份验证,在该 API 中我需要传递 用户名 和 密码。该 API 是一个 REST Web 服务,它将返回一个 json 对象。现在我需要提取“auth_token”(json 中的一个元素)并将其设置在用户上下文中以供进一步请求因为其他请求需要将此 auth_token 设置到标头中 .在我们端不需要编写身份验证逻辑。所有登录逻辑都在 API 端处理。 返回的 JSON 对象如下所示:
{
"success" : true,
"auth_token" : "a2xvv-mqe_sV_Lhsggkd3Q",
"email" : "****.***@***.com",
"role" : "admin",
"time_zone" : "Mumbai",
"user_key" : "b3222tf92d",
"sign_in_count" : 208,
"organisation" : {
"name" : null,
"organisation_key" : null,
"license" : {
"license_key" : "tebde23823t5a76828e2et8683fd3b33e2eat5fb"
}
}
}
如何在 Spring Security 中实现这个功能。 如果可能的话,如果您向我提供示例步骤,那将是一个很大的帮助。
【问题讨论】:
标签: java spring rest spring-security