我正在GRAILS建立一个决策支持工具,用于我的高中的房间安排。我正在使用Spring Security,我想保护REST api。我发现很少有关于正确方法的信息。但是我一直在寻找Spring Security REST plugin
文档对我来说不是很清楚,有没有人使用这个插件有一个工作示例/教程?
关于如何实现这一点的建议会很棒。
答案 0 :(得分:3)
我只是为你大声朗读序列图。我正在使用这个插件和(客户端的AngularJS)开发一个示例应用程序,很快就会发布(可能是今晚)。
以下是步骤:
X-Auth-Token
(默认),而不是每次都传递Basic Auth
。因此,您最终会对REST端点进行基于令牌的验证。 通过插件的FAQ获取更多答案。
作者将很快发布最新版本的插件(1.3.0),您会在文档中找到一些更新。
我刚刚触及了此插件的基本功能,但它可以灵活处理,而不仅仅是生成令牌。例如,delegating auth to OAuth providers。一旦我将它推送到github,我将在此答案中更新上述示例应用程序的链接。
<强>更新强>
Sample App