在没有用户名和密码的情况下验证用户,但在春季使用令牌

时间:2018-11-17 10:58:20

标签: spring-boot spring-security

我有一个未实现任何用户名和密码登录的android客户端,它使用OTP登录。所以我只有firebase用户ID。我如何配置WebSecurityConfigurerAdapter以使用此firebase userID来验证用户身份,而我们没有用于登录的前端网站。

1 个答案:

答案 0 :(得分:1)

您需要将spring security配置为使用自定义的autenticationProvider,并使用firebase API验证作为请求标头发送的令牌,请看此示例HERE