【发布时间】:2014-03-25 19:50:30
【问题描述】:
我和我的团队开发了一个小型弹簧项目。我们有 jsp 页面,我们在其中编写了 ajax 调用,并通过这些调用获取数据,作为 JSON,并通过 javascript 显示。现在我们需要为 JSP 页面和 REST 服务添加安全性。
我们的要求:
- 服务器应该是无状态的
- 不能期望客户端存储 cookie。
- 发送到服务器的凭据不应是纯文本
我是 Spring Security 的新手,如果我能在实施它方面获得任何帮助,我将不胜感激。
【问题讨论】:
标签: spring rest spring-mvc spring-security