使用Basic& Spring安全性中的令牌认证

时间:2017-09-28 05:01:59

标签: spring spring-security authorization access-token basic-authentication

我正在开发一个应用程序,我希望有两种类型的授权请求。请参考下图

1)两个请求都访问相同的资源。

2)两个请求都在访问同一个端点。

3)第一个请求已经过身份验证,只会验证令牌的到期时间。

4)在授予对资源的访问权限之前,将对第二个请求进行身份验证。

Request Flow

我对Spring安全性的了解是,它围绕配置安全和非安全URL。在我们的情况下,虽然只有经过身份验证的用户可以访问资源,但第一个请求不需要身份验证,因为它已经过身份验证。如何为这两个请求设置不同的安全配置。欢迎任何建议?

0 个答案:

没有答案