【发布时间】:2018-07-04 23:50:24
【问题描述】:
我是安全方面的新手,所以这项任务几乎不需要帮助。我开发了小型应用程序,我只需要通过凭据对用户进行身份验证,并返回没有任何角色或范围的 jwt 令牌(用户将使用所有其余服务)。
我只需要区分认证用户和匿名用户,并验证令牌。
我查看了很多教程,但它们对于我的目的来说太复杂了。
有我的问题,我将不胜感激任何帮助或一些指导,我应该做什么以及如何做:
- 我发现其中一个教程使用了 OAuth2。真的很需要 为我的目的实施 OAuth2?
- 我应该使用哪个依赖项? jjwt 还是 spring security jwt?
- 确实需要授权服务器和资源服务器,或者存在 更简单的方法?
谢谢。
【问题讨论】:
标签: java spring spring-security jwt spring-security-oauth2