我一直在努力寻找我正在研究的当前项目的良好示例代码。我正在尝试构建一个使用HTML登录表单进行身份验证的Spring Boot Web应用程序。用户的角色存储在数据库中(ROLE_USER,ROLE_ADMIN)。用户登录到网络应用程序后,我希望有一个JWT,该请求在每个包含数据库中用户角色的请求中都发送。当用户尝试访问他无权使用的资源时,输入401,否则显示该资源。受保护的REST API位于也由Spring Boot构建的远程服务器上。涉及的三台服务器是:
Spring Boot Web前端:
MySQL数据库:
安全的REST API后端:
感谢您提供的任何帮助。