1
我和我的团队开发了一个小型的spring项目。我们有jsp页面,在这些页面中我们编写了ajax调用,并通过这些调用将数据提取为JSON,并通过javascript显示。现在我们需要为JSP页面和REST服务添加安全性。Spring Security for Spring MVC和Spring REST
我们的要求:
- 服务器应该是无状态
- 客户不能指望存储cookie。发送到服务器
- 凭据不应该是纯文本
我是新来的Spring Security,所以我希望如果我能实现它得到任何帮助。
非常感谢。您能否详细说明步骤2.我应该如何缓存用户名和密码?并且这样做会造成安全漏洞? –