【问题标题】:Spring - How to protect my api with client\secret for server to server usingSpring - 如何使用客户端\\秘密保护我的 api 以供服务器到服务器使用
【发布时间】:2023-02-13 18:43:00
【问题描述】:

在 Spring boot 中——如何使用客户端\机密保护我的 API 以实现服务器到服务器的实现? 用户详细信息将保存在自定义数据库中

我寻找一个没有表单登录的例子

谢谢!

我听https://www.youtube.com/watch?v=DaUGKnA7aro 但它使用表单数据(与用户交互)

【问题讨论】:

    标签: java spring security


    【解决方案1】:

    您可以使用带有 jwt 令牌的 spring security 插件。查看此文档,https://www.javainuse.com/spring/boot-jwt,解释得很好。添加检查核心;核心确保只有允许的客户端 url 才能与您的 api 通信,查看这个https://spring.io/guides/gs/rest-service-cors/

    【讨论】:

    • 谢谢,但我想在没有 jwt 的情况下使用 clientsecret 保护
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-12-22
    • 2017-04-11
    • 2018-02-22
    • 2017-01-15
    • 1970-01-01
    • 2021-02-01
    • 1970-01-01
    相关资源
    最近更新 更多