在Spring sequrity中使用rest服务进行身份验证和授权

时间:2017-09-01 19:35:11

标签: java spring rest spring-security spring-security-oauth2

我有REST端点,提供身份验证和授权服务。此终结点使用Spring SecurityOAuth2。在另一方面,我有一个其他webApp for UI使用REST服务。我想在UI webApp中使用Spring Security,使用REST服务来获取令牌和角色。我该怎么做?是否有AuthenticationProvider或我必须实现自定义类?

1 个答案:

答案 0 :(得分:1)

您需要将Rest Service作为OAuth2资源服务器。如果您需要在令牌中传输角色和其他信息,我建议使用JSON Web Token(JWT)。看看这个在GitHub上有完整资源的tutorial