【发布时间】:2017-07-16 09:28:06
【问题描述】:
我已经为需要用户名和密码的 Spring Boot 应用程序创建了基本身份验证。
在浏览器中使用它可以正常工作,并弹出要求输入密码的弹出窗口
但是如何在 java 应用程序中使用它?(最好使用 jackson 2,但其他工具也可以)。在线搜索仅显示基于 Web 的登录页面。
【问题讨论】:
-
http auth 被认为是不安全的,可能这就是你找不到它的原因
-
@OlegMikheev 我正在使用 https 和来自 Let's Encrypt 的 ssl 证书?还是很糟糕吗?在这种情况下,我应该使用什么?
-
你使用xml配置吗?
-
@PavloPlynko 不,我打算尽可能使用纯 java
-
owasp.org/index.php/Basic_Authentication 使用什么取决于很多事情,通常你会有一些服务(可能是我们休息的一部分)获取 usrname/password 并返回一个过期的(安全/加密)令牌一段时间后......或者更好地使用 OAuth2,但这更棘手...... Spring Security 应该涵盖所有这些
标签: java spring restful-authentication