【发布时间】:2020-10-02 12:24:48
【问题描述】:
我需要编写我的自定义 Security Spring 过滤器来验证 JWT 令牌。
我有我的自定义 JWT 验证器。当令牌有效时,我必须授权用户。
我像其他在线展示的示例一样实现了这个:
UsernamePasswordAuthenticationToken usernamePasswordAuthenticationToken = new UsernamePasswordAuthenticationToken(user_id, null, null);
usernamePasswordAuthenticationToken.setDetails(new WebAuthenticationDetailsSource().buildDetails(request));
SecurityContextHolder.getContext().setAuthentication(usernamePasswordAuthenticationToken);
这很好,但我的问题是:是否有专门的 AuthenticationToken 用于 JWT 验证而不使用 UsernamePasswordAuthenticationToken?
我不喜欢使用 UsernamePasswordAuthenticationToken...这是个好习惯吗?
【问题讨论】:
标签: java spring spring-security jwt