【问题标题】:User role authorization with Scala-Play frameork使用 Scala-Play 框架进行用户角色授权
【发布时间】:2017-08-02 06:17:42
【问题描述】:

我是 Play 框架和 Scala 的新手。我知道 Json Web Tokens 和授权概念。我已经完成了一个使用 JWT 进行用户角色授权的 Spring Boot 应用程序。基本上,我在创建 JWT 时放置了我的自定义键值对,它有这样的“授权”:[role_employee, role_user]

当请求到来时,我拦截它,解析令牌,并创建一个spring安全上下文并使用spring控制器方法上的注释,并且授权工作完美。我尝试在Play框架中找到这个概念,大多数例子都在谈论如何拦截调用并验证令牌的有效性,但没有人谈论如何确保授权也是正确的。基本上,仅通过验证令牌是否正常,我如何创建一个绑定,允许特定控制器执行,允许哪些角色?

【问题讨论】:

标签: scala spring-boot playframework jwt


【解决方案1】:

Play 环境中最强大的授权框架是Deadbolt

https://github.com/schaloner/deadbolt-2

您还可以在其他框架中找到简单的授权部分。例如,我经常将 Pac4J 用于 Play。它有认证和简单的授权部分:

https://github.com/pac4j/play-pac4j

【讨论】:

  • 是否有一个好的博客可以端到端地描述 JWT 的发布,然后我们使用 deadbolt 进行授权? JWT 库(生成 jwt,验证)与 deadbolt 的组合可以为我解决这个游戏框架吗?
  • 我不知道这样的博客(或文章)
猜你喜欢
  • 1970-01-01
  • 2016-09-24
  • 1970-01-01
  • 2011-09-29
  • 2011-02-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-06-27
相关资源
最近更新 更多