2016-03-01 36 views
1

我正在使用Spring 4,并且正在使用Spring安全性,我的目标是使用基于令牌的授权,并在成功登录后授予令牌。我做了很多研究,不同的人做了不同的事情。有些人创建过滤器和他们自己的令牌类,基本上做了很多繁重的工作。在我的研究过程中,我偶然发现在Spring中记住了我,我很容易实现我想要的。这是最好的方法吗?春天是否真的为你做了一切?使用Spring实现基于令牌的授权的最佳方式是什么?

回答

1

检查Spring Security OAuth。浏览示例。另请阅读OAuth2 spec。如果不理解规范,很难使用任何OAuth库。

+0

那么,我只是与Spring Security没有oauth?有计划为api实现oauth,但现在我们只想要基本的安全性,并且从我读的Spring Security应该处理的这个问题来看?基本上我想要的是登录页面被公开,但所有其他页面被阻止,除非用户登录。Oauth似乎有点矫枉过正这个 – yemista

+1

然后,你正在寻找Spring Security在默认情况下提供的基于表单的身份验证。是的Spring Security OAuth不适合你。你可以用最小配置的Spring Security来实现它,但它不能为你做所有事情。您必须根据您的要求进行配置。 – Adi

相关问题