2016-11-27 75 views
0

我想从Android客户端验证Spring Boot应用程序(使用jwt认证创建使用jHipster)。什么是遵循的标准程序。以下是具体步骤我想实现:从服务器从Android应用程序验证春季启动应用程序(使用jwt)

  • 使用Android的形式来捕获凭据的用户输入(用户名和密码)
  • 使用用户凭据
  • 呼叫Spring Security认证端点
  • 获取JWT令牌和将其保存在本地存储中(本例中为SQLite)
  • 每次Android应用程序调用REST端点时,都会发送带有请求的jwt令牌。

任何帮助/建议表示赞赏。

回答

1

如果这个解决方案适合你,你可以这样做!如果你想做得更好,那么你可以在JHipster上使用UAA或OAuth2选项(如果你使用的是微服务)。这提供了一个OAuth2解决方案,其优点是,您不必自行实施安全流程(与您一样),而是依赖于标准实现,而这些实现对于Android来说是存在的。

相关问题