如何防止JSP取消授权访问

时间:2019-10-23 02:53:40

标签: angular jsp

过去,我可以使用服务器会话来控制JSP访问。 但是,我想使用Angular框架来构建Web前端。 并使用JSP进行Web后端。

我希望用户在登录系统之前不能访问某些JSP。 但是,在这种情况下,我不知道如何防止JSP被未经授权的访问。

在这种情况下可以使用JSON Web令牌(JWT)吗? 但是,有些文章建议在会话控制中不要使用JWT。

我对此感到困惑。

enter image description here

1 个答案:

答案 0 :(得分:0)

通常Angular调用REST API,而不是加载JSP / ASP。 如果您不想向未经授权的用户公开某些Angular路由,则可以进行Angular路由器防护。 如果您不希望某些Java API(如果有)被未经授权的用户调用,我建议您使用JWT。