【问题标题】:AngularJS with spring security - general flow of authentication具有弹簧安全性的 AngularJS - 身份验证的一般流程
【发布时间】:2017-04-13 19:14:44
【问题描述】:

任何人都可以如何看待 Spring Security 中的一般身份验证流程,其中前端(还有登录面板)由 angularJS 和节点服务器提供?
这些模块应该如何连接?

【问题讨论】:

  • 这里spring security的作用是什么?
  • 通过 spring 保护 REST API 服务
  • 谢谢。但是,我要求您提供简单的流程模型。它对我有很大帮助:)
  • 身份验证流程与特定服务器无关,您需要某种方式来保护您的 api,例如检查当前请求是否有您的服务器发出的令牌,如果一切正常,可以这么说用户经过身份验证,在您的客户端调用服务器提供的 api 并接收令牌,将该令牌存储在用户机器上,并在每个请求中将该令牌与您的请求一起发送,并且为了保护您的路线,有很多方法就像使用data 表示ui-router 状态...

标签: angularjs spring spring-security


【解决方案1】:

我参与了三个 angularjs 应用程序,在每个应用程序中,我们通过以下方式处理整个用户身份验证/授权:

我们定义了一个currentUser服务,它保存了我们应用程序当前用户的信息,比如用户角色、电子邮件、姓名等等,这个服务有一个非常重要的方法isLoggedIn,它基于这个服务值决定用户是否登录。

在服务器端,我们有某种 api,它在用户提供有效凭据后向用户返回令牌,我们将用户名/传递给 api,作为响应,我们收到一个令牌并将其存储在 cookie 或本地存储。有多种返回令牌的方法是使用 JWT(Json Web Token)。

通过$http interceptors 的帮助在每个请求中发送令牌,令牌可能会在 30 分钟后过期,从而导致服务器未经授权的响应。

对于 JWT,请参阅 this 链接。 对于客户端身份验证/授权,您可以查看 ng-book 或 this 链接。

【讨论】:

    猜你喜欢
    • 2015-09-04
    • 2021-06-05
    • 1970-01-01
    • 2014-05-20
    • 2012-02-15
    • 2017-09-22
    • 2014-03-06
    • 2015-09-15
    • 2015-12-06
    相关资源
    最近更新 更多