过去,我可以使用服务器会话来控制JSP访问。 但是,我想使用Angular框架来构建Web前端。 并使用JSP进行Web后端。
我希望用户在登录系统之前不能访问某些JSP。 但是,在这种情况下,我不知道如何防止JSP被未经授权的访问。
在这种情况下可以使用JSON Web令牌(JWT)吗? 但是,有些文章建议在会话控制中不要使用JWT。
我对此感到困惑。
答案 0 :(得分:0)
通常Angular调用REST API,而不是加载JSP / ASP。 如果您不想向未经授权的用户公开某些Angular路由,则可以进行Angular路由器防护。 如果您不希望某些Java API(如果有)被未经授权的用户调用,我建议您使用JWT。