【发布时间】:2018-01-05 03:41:20
【问题描述】:
我以前的应用程序是基于模板引擎(速度)和弹簧安全。管理资源、检查登录用户等很容易。现在我想用 Angular 构建我的前端。 Angular 需要使用 CLI 在另一个端口 4200 上运行,spring 在 8080 上运行。我不确定何时应该使用带有令牌身份验证的 REST Api 以及何时使用 Session。我发现会话正在与 Web 应用程序一起使用的信息,其中连接足够好以保持与服务器的连接,但是 Rest Api,以及作为前端框架的 Angular,通常在连接不稳定时使用(因此我们无法保持会话)。该会话使我们能够识别用户并获得对资源的访问权限。我找不到分步教程或有用的东西来解释 Angular 如何存储 Spring Security 给出的会话以及如何做到这一点。任何关于如何工作会话的解释或有用的资源链接将不胜感激。对我来说最重要的是如何配置,或者即使我可以用 Angular 做与 Velocity 相同的应用程序。我的意思是我通过 Angular 生成的站点登录一次,然后通过 Spring Security 进行授权,然后我可以移动我可以访问的站点。
【问题讨论】:
标签: java spring angular spring-boot spring-security