REST java中基于令牌的身份验证

时间:2014-03-12 06:34:17

标签: spring rest interceptor

我要求用户只进行一次身份验证。当他第一次输入有效凭证时,他获得了一个令牌。此令牌将用于验证用户是否有进一步的请求。 现在,我在第一次验证后生成令牌并将其存储在DB中。我还在REST CLIENT的响应头中添加了令牌。在spring interceptor类中,在pre-handle方法中,我正在检查响应是否包含带有名称标记的任何标头。如果它包含,则用户将收到他已经过身份验证的消息。如果它不包含令牌,则控件将传递给处理程序类并验证凭据。 但是这个概念不起作用,我做错了。如果在响应头中添加令牌不是正确的方法,那么我如何检查特定用户的令牌是否存在。

0 个答案:

没有答案