如何使用Spring Security创建REST身份验证端点

时间:2016-12-23 08:07:07

标签: spring-boot spring-security spring-rest spring-security-rest

以下是简单REST身份验证的工作原理:

  1. 客户端连接到REST登录端点并发送名称\密码;
  2. 服务器发送200 OK和一些令牌;
  3. 客户端保留令牌;
  4. 客户端将令牌添加到REST API的每个下一个请求。
  5. 但是,如果使用Spring实现REST API服务,则不得使用Spring Security中的http.formLogin(),因为它使用基于表单的登录(您将重定向等)。 似乎没有直接和简化的方法来实现Spring Security的REST API身份验证。

    有许多善意的建议,但需要的是一个独立的工作示例,如Spring Spring Start with Spring Boot,可以下载,构建和运行。

    https://spring.io/guides/gs/securing-web/is使用UI。我们需要一个仅用于REST的微服务的示例,没有任何UI。

    任何人都可以使用Spring Boot,Spring Security和演示的REST端点身份验证共享指向包含此类独立Spring项目的ZIP的链接吗? (发件人将立即成为英雄: - )

0 个答案:

没有答案