2016-03-01 88 views
1

我正在使用Spring 4,並且正在使用Spring安全性,我的目標是使用基於令牌的授權,並在成功登錄後授予令牌。我做了很多研究,不同的人做了不同的事情。有些人創建過濾器和他們自己的令牌類,基本上做了很多繁重的工作。在我的研究過程中,我偶然發現在Spring中記住了我,我很容易實現我想要的。這是最好的方法嗎?春天是否真的爲你做了一切?使用Spring實現基於令牌的授權的最佳方式是什麼?

回答

1

檢查Spring Security OAuth。瀏覽示例。另請閱讀OAuth2 spec。如果不理解規範,很難使用任何OAuth庫。

+0

那麼,我只是與Spring Security沒有oauth?有計劃爲api實現oauth,但現在我們只想要基本的安全性,並且從我讀的Spring Security應該處理的這個問題來看?基本上我想要的是登錄頁面被公開,但所有其他頁面被阻止,除非用戶登錄。Oauth似乎有點矯枉過正這個 – yemista

+1

然後,你正在尋找Spring Security在默認情況下提供的基於表單的身份驗證。是的Spring Security OAuth不適合你。你可以用最小配置的Spring Security來實現它,但它不能爲你做所有事情。您必須根據您的要求進行配置。 – Adi

相關問題