【发布时间】:2020-07-23 10:41:09
【问题描述】:
我们有一个现有的 spring-boot 应用程序,它支持带有 spring-security 的基本身份验证。此应用程序使用 spring 模板,因此它接受表单数据作为输入并通过执行身份验证来保存会话。
登录页面位于/login,登录成功后重定向到网站首页。
在同一个 Spring Boot 服务中,我们希望开始支持移动应用程序使用的基于 JSON 的 API。
我们正在考虑在 /api/login 添加登录 API,该 API 将用于移动设备。
有没有办法可以说
/login 使用默认身份验证类,/api/login 使用其他自定义类,它将读取 JSON 数据并进行身份验证。
我们还想使用不同的页面进行未经授权的访问。因为现有的呈现自定义 HTML 页面。但是使用 API,我们希望使用 HTTP 代码发送 JSON 响应。
【问题讨论】:
标签: spring spring-boot spring-security spring-security-rest