【发布时间】:2016-10-12 21:13:04
【问题描述】:
我想使用 JWT 保护我的应用程序。此应用程序只能由事先知道密钥的其他服务器应用程序访问。我不需要添加令牌生成,因为密钥在应用程序之间是已知的。我试图为此找到一些示例,但是所有示例都很复杂(我是 Spring Security 的新手),而且它们不包含任何适合我用例的简单内容(已知密钥和算法,因此没有提供者和存储令牌是必需的)。 基本上我想要的是解码同伴服务器发送的令牌,检查密钥,检查发件人并检查时间(同伴服务器将始终生成一个新令牌,因此如果该令牌被盗,那么它将在少量的时间)。
我考虑过使用自定义过滤器(或拦截器)加上this library 来实现这一点,并完全删除弹簧安全性,因为我找不到它的任何用途。但我更喜欢使用 spring security 以便让它满足任何未来的需求,并且通常通过 spring 方式实现我想要的。
【问题讨论】:
标签: spring-security spring-boot jwt