【问题标题】:Spring boot security, JWT auth server to serverSpring Boot 安全性,JWT 身份验证服务器到服务器
【发布时间】:2016-10-12 21:13:04
【问题描述】:

我想使用 JWT 保护我的应用程序。此应用程序只能由事先知道密钥的其他服务器应用程序访问。我不需要添加令牌生成,因为密钥在应用程序之间是已知的。我试图为此找到一些示例,但是所有示例都很复杂(我是 Spring Security 的新手),而且它们不包含任何适合我用例的简单内容(已知密钥和算法,因此没有提供者和存储令牌是必需的)。 基本上我想要的是解码同伴服务器发送的令牌,检查密钥,检查发件人并检查时间(同伴服务器将始终生成一个新令牌,因此如果该令牌被盗,那么它将在少量的时间)。

我考虑过使用自定义过滤器(或拦截器)加上this library 来实现这一点,并完全删除弹簧安全性,因为我找不到它的任何用途。但我更喜欢使用 spring security 以便让​​它满足任何未来的需求,并且通常通过 spring 方式实现我想要的。

【问题讨论】:

    标签: spring-security spring-boot jwt


    【解决方案1】:

    来自 JHipster 的 JWTFilter 可能是一个好的开始!

    【讨论】:

      猜你喜欢
      • 2016-05-17
      • 1970-01-01
      • 2019-08-14
      • 2016-05-16
      • 2012-04-18
      • 1970-01-01
      • 1970-01-01
      • 2020-05-27
      • 2019-07-23
      相关资源
      最近更新 更多