【发布时间】:2017-08-02 06:17:42
【问题描述】:
我是 Play 框架和 Scala 的新手。我知道 Json Web Tokens 和授权概念。我已经完成了一个使用 JWT 进行用户角色授权的 Spring Boot 应用程序。基本上,我在创建 JWT 时放置了我的自定义键值对,它有这样的“授权”:[role_employee, role_user]
当请求到来时,我拦截它,解析令牌,并创建一个spring安全上下文并使用spring控制器方法上的注释,并且授权工作完美。我尝试在Play框架中找到这个概念,大多数例子都在谈论如何拦截调用并验证令牌的有效性,但没有人谈论如何确保授权也是正确的。基本上,仅通过验证令牌是否正常,我如何创建一个绑定,允许特定控制器执行,允许哪些角色?
【问题讨论】:
-
你能用这个播放插件做那个吗? github.com/mohiva/play-silhouette
标签: scala spring-boot playframework jwt