【发布时间】:2015-06-02 14:16:11
【问题描述】:
我已经用 Java 编写了一个 REST-API,并且我已经使用 Spring Security 保护了这个 API。程序是这样的:
- 前端在后端调用 /login RestService
- 后端将令牌返还给前端
- 在每个 REST-API 后端调用中,令牌必须放在标头中
这很好用,但我已经读到(使用 Node.JS/Passport.js/Express.js)也可以在没有任何自定义代码的情况下将带有 cookie 的会话对象开箱即用。
我现在的问题是,是否有更好的方法,以便前端/客户端不需要为任何请求一直将令牌设置到标头中。
【问题讨论】:
-
使用cookies(就像你提到的node.js、passport.js、express.js使用的方式)
标签: spring spring-security token