【发布时间】:2015-01-10 13:50:34
【问题描述】:
您好,我正在使用 grails Spring 安全核心来验证我的应用程序。
问题是我有一些控制器方法应该从 ios 移动应用程序访问,我如何从移动应用程序发送安全凭据,以保持授权?
我应该在每个请求中发送它们还是获取令牌并发送回?
谢谢
【问题讨论】:
-
伊戈尔,让您的评论成为答案,以便我们投票:)
您好,我正在使用 grails Spring 安全核心来验证我的应用程序。
问题是我有一些控制器方法应该从 ios 移动应用程序访问,我如何从移动应用程序发送安全凭据,以保持授权?
我应该在每个请求中发送它们还是获取令牌并发送回?
谢谢
【问题讨论】:
对于 API,最好使用基于无状态令牌的身份验证
看看http://grails.org/plugin/spring-security-rest - 这个插件将基于令牌的身份验证添加到 Spring Security Core,这就是你所需要的
【讨论】: