【问题标题】:Spring Boot Secured Rest APISpring Boot Secured Rest API
【发布时间】:2019-03-11 01:16:05
【问题描述】:

我目前尝试了解安全微服务的概念,并想使用 Spring Boot 和 Spring Security。

前端:通过 oauth2 提供程序登录 + 令牌检索。

REST-API:请求头中带有令牌+令牌验证+返回myListOfinterestingThings()

我认为 Security 5 库是实现这种方法的好工具。 这是我尝试过的示例,但我不知道如何确保我的 REST-API 不会重定向到登录页面。

我是否需要依赖我必须实施的自定义过滤器?我认为 Spring Boot 和 Security 5 的 “魔力” 已经足够强大了:D

https://github.com/oktadeveloper/okta-spring-security-5-example

【问题讨论】:

    标签: java rest spring-boot jwt spring-security-oauth2


    【解决方案1】:

    您可以通过多种方式做到这一点。 使用 spring security,您可以实现 WebMVcConfigurer 并配置如何保护您的资源。但这不是微服务的理想实现。 如果您打算保护 API 但不提供登录,则可以选择 JWT。使用 JWT 令牌由生成 JWT 令牌的应用程序或 API 提供,该令牌可能包含用户详细信息、角色和令牌的有效性。在您的服务中,您可以使用这些 JWT 令牌来验证和授权您的 API。

    【讨论】:

      【解决方案2】:

      您应该使用基于 JWT 的无状态安全性。 简单流程:登录后 AUTH 微服务必须返回带有用户凭据的 JWT 令牌。 之后,每个请求前端都必须发回这个令牌。每次订购服务都应该调用 AUTH 服务并验证令牌。每次登录后必须重新生成令牌。 没有一个微服务会记住状态。每次请求后,一切都必须重建。无需注销。

      【讨论】:

        猜你喜欢
        • 2021-08-28
        • 2020-11-13
        • 2020-03-15
        • 2023-03-25
        • 2022-11-03
        • 2017-04-23
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多