【问题标题】:Spring Security for Web MVC and RESTWeb MVC 和 REST 的 Spring Security
【发布时间】:2014-03-28 08:09:32
【问题描述】:

我正在开发一个 Spring Web 应用程序,其中 jsp 页面不直接包含数据,而是在加载 jsp 后,我使用 ajax 进行休息调用并与服务器交互。我的客户的主要要求是服务器保持无状态,用户名和密码不应以纯文本形式存储在客户端。我已经查看了分别对 Web 和 REST 服务进行身份验证的各种示例。我需要一个统一的解决方案。如果有人可以帮助我,我将不胜感激。我已经花了将近一个星期的时间试图想出一个解决方案。谢谢

【问题讨论】:

标签: spring rest spring-mvc spring-security


【解决方案1】:

您需要的只是使用令牌进行授权。成功验证后,您可以发出令牌,使用该令牌验证所有其余 api 调用,并将令牌存储在客户端的 cookie 和服务器端的 db 中.在注销请求时使令牌无效。您可以在spring安全过滤器链中执行此操作。我不知道您现在取得了多少成就?以下链接可能有用

RESTful Authentication via Spring

【讨论】:

    猜你喜欢
    • 2014-03-25
    • 1970-01-01
    • 2016-03-28
    • 2016-04-22
    • 2013-08-14
    • 2013-10-08
    • 2014-08-31
    • 2016-04-30
    相关资源
    最近更新 更多