【发布时间】:2018-01-22 06:05:09
【问题描述】:
我仍在学习微服务,我在问自己,我们如何保护我们的休息点?我使用从 Spring 扩展而来的著名框架 Spring Boot。保护 REST API 端点的最佳或最常用的模式是什么?
当我将 Spring Security 与 oAuth2 一起使用时,我总是需要在请求正文中发送凭据。有没有没有凭证且更容易实施的方法?喜欢 API-Tokens?
我总是喜欢实用教程。
【问题讨论】:
-
看看 SSL,那里有一些免费的 SSL 提供程序,它会在两个端点之间创建加密连接,使正文几乎无法阅读。
-
oAuth2 支持令牌认证。检查 spring-security/spring boot 中的 JWT 令牌支持
-
嗯,好的,我会看看这两个建议。也许我稍后会回来:)谢谢伙计们。
-
您需要了解 Zuul 以及 spring-cloud-security 和 Java Cryptography Extension
标签: java spring api spring-mvc microservices