【发布时间】:2019-08-06 01:08:40
【问题描述】:
我有一个 rest api MyRestApi.war 这是一个 spring boot 和 spring mvc 项目。
还有另一个 web 项目 A.war 是一个普通的 spring 项目。
它的前端如javascript和后端如java code需要
致电MyRestApi。用户需要登录A.war才能使用。
我不需要对MyRestApi做权限控制,只有登录A.war的用户才能通过A.war的前端和后端访问MyRestApi
有一些解决方案,例如API key, jwt, OAuth.
我想尝试这三种方法,然后选择一种。
但是当我搜索api key authentication 之类的内容时,他们都使用spring security 来做到这一点。
那么如何在没有 spring 安全性的情况下使用 api 密钥保护 MyRestApi。
【问题讨论】:
标签: java spring rest restful-authentication rest-security