【发布时间】:2023-02-13 18:43:00
【问题描述】:
在 Spring boot 中——如何使用客户端\机密保护我的 API 以实现服务器到服务器的实现? 用户详细信息将保存在自定义数据库中
我寻找一个没有表单登录的例子
谢谢!
我听https://www.youtube.com/watch?v=DaUGKnA7aro 但它使用表单数据(与用户交互)
【问题讨论】:
在 Spring boot 中——如何使用客户端\机密保护我的 API 以实现服务器到服务器的实现? 用户详细信息将保存在自定义数据库中
我寻找一个没有表单登录的例子
谢谢!
我听https://www.youtube.com/watch?v=DaUGKnA7aro 但它使用表单数据(与用户交互)
【问题讨论】:
您可以使用带有 jwt 令牌的 spring security 插件。查看此文档,https://www.javainuse.com/spring/boot-jwt,解释得很好。添加检查核心;核心确保只有允许的客户端 url 才能与您的 api 通信,查看这个https://spring.io/guides/gs/rest-service-cors/
【讨论】: