春季为每个请求添加x-auth-token

时间:2020-06-04 18:12:48

标签: java spring spring-boot authentication jwt

我的应用程序需要使用REST API与服务对话。我在对服务提出的每个请求中添加了x-auth-token标头。

我通过提供一次性用户名/密码来获得x-auth-token。但是,此令牌也会在一段时间后过期(应有的时候),我需要再次获取令牌。

我已经实现了自定义逻辑来完成所有这些操作,即获取令牌,将其添加到标头中,然后在过期时重新获取。

我的问题是:

  1. 此身份验证/授权称为什么?这是JWT吗? XAuth? API访问令牌?如何确认这是什么?
  2. Spring是否提供用于处理这些x-auth-token的类?即我设置了凭据,如果当前令牌过期,spring将获得新令牌。我觉得我有太多样板代码,并且觉得spring应该有一些方法可以最小化它。

0 个答案:

没有答案