首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Spring Security as a service?

Spring Security as a service?
EN

Stack Overflow用户
提问于 2011-02-22 19:37:10
回答 2查看 620关注 0票数 0

是否可以通过web服务在Spring Security中使用访问控制(授权)?或者将所有需要授权的授权任务移到webapp之外,

例如,一个应用程序询问某个用户是否可以调用restful服务。

EN

回答 2

Stack Overflow用户

发布于 2011-02-23 00:29:07

我不确定我是否正确理解了你的问题。如果您想从web服务中检索用户的权限,那么当然可以这样做。实现这一点的最佳方法取决于在应用程序中完成身份验证的方式。

例如,如果您根据LDAP对用户进行身份验证,则需要实现LDAPAuthoritiesPopulator。在那里,您可以处理当局的加载。

您还可以编写自定义的UserDetailsService,您可以在其中以编程方式对几乎任何服务(数据库、LDAP、web服务...)进行身份验证和授权。

如果您打算保护您的web服务,那么this可能是一个很好的开始。

票数 0
EN

Stack Overflow用户

发布于 2014-09-02 01:13:14

实际上,由于jboss社区中存在一个名为Keycloak的项目,我正在放弃Spring

我在春季实现了OAuth2安全性。我还可以允许用户注册并登录到像Facebook和Google这样的第三方提供商。然而,添加到我的应用程序中的复杂性和令人头疼的维护证明是太多了。我之所以切换到JBoss,是因为Keycloak可以正常工作,并且更适合我正在开发的解耦架构。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5077576

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档