【发布时间】:2021-11-12 01:57:42
【问题描述】:
是否可以有一个登录休息服务,通过 Spring Security 验证容器安全性,如果成功则返回 JWT 令牌。然后调用其他服务将使用 JWT 过滤器。
基本思路是这样的。
- 我有一个有登录页面的 React 应用程序。它发送带有用户名和密码的登录请求(通过休息服务)。安全性是基于容器的(例如 Tomcat 用户)。 Spring security 应该通过容器进行身份验证,如果用户名和密码都可以,那么登录服务会返回一个 JWT Token。
- 所有其他服务都使用 Spring Security JWT Token Filter 安全性。
我在谷歌上找不到这种情况的例子。
【问题讨论】:
标签: spring-security jwt