我想用JWT和oauth创建一个带有角度js和REST服务的应用程序。我想知道如何实现刷新令牌或者为一周生成令牌的方法,例如,我必须做什么? 该架构是:Java,REST,Angular.js和Bootstrap
user send login and password
the server return token
app user token for access to rest api
rest return result
答案 0 :(得分:0)
在没有实现整个OAuth框架的情况下,绝对可以实现令牌认证方案。您的解决方案需要具备以下特征:
开源解决方案是Kong。
如果您想卸载此基础架构,可以考虑使用Stormpath这样的产品,它可以通过我们的Java Integrations将Oauth2令牌框架添加到现有应用程序中。免责声明:我在Stormpath工作,我认为访问令牌和刷新令牌是最好的!