首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Spring Boot安全Rest API

Spring Boot安全Rest API
EN

Stack Overflow用户
提问于 2018-10-05 13:51:54
回答 1查看 515关注 0票数 1

目前,我试图理解安全微服务的概念,并希望使用Spring和Security。

前端:通过oauth2提供者+令牌检索登录。

REST-API:请求标头+令牌验证+返回myListOfinterestingThings()

我认为Security5库是实现这种方法的好工具。这就是我尝试过的例子,但我不知道如何确保REST不会重定向到登录页面。

我是否需要依赖一个必须实现的自定义过滤器?我认为Spring和Security5的“魔力”会足够强大:D

https://github.com/oktadeveloper/okta-spring-security-5-example

EN

回答 1

Stack Overflow用户

发布于 2018-10-05 17:40:18

你可以用很多方式来做。使用spring安全性,您可以实现WebMVcConfigurer并配置如何保护您的资源。但这并不是微型服务的理想选择。如果您的目的是保护API,而不是提供登录,则可以选择JWT。使用JWT令牌由生成JWT令牌的应用程序或API提供,该应用程序或API可能由用户详细信息、角色和令牌的有效性组成。在您的服务中,您可以使用这些JWT令牌来验证和授权您的API。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52667168

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档