【发布时间】:2015-08-14 12:17:24
【问题描述】:
我正在尝试设计一个带有 RESTful 网络服务的 API 管理器。在 Spring 的新版本中,我们可以在 Java 代码中组合所有内容,而无需使用 web.xml 或 securityconfig.xml。
根据 Authtoken 的概念,API manager 应该有 authtoken 和 refresh token 用于用户认证。
请问,谁能给我示例源代码或指导如何使用 Spring Security 实现 RESTfull webservice。
- 我需要知道所有配置是如何在 Java 代码中实现的。
- 它也应该有 Authtoken 概念。
本教程说正确的方法。
http://www.beingjavaguys.com/2014/10/spring-security-oauth2-integration.html
但 Spring 配置在 Spring.xml 文件中。
我还需要将它们放入 Java 级别。
【问题讨论】:
-
Authtoken concept是什么意思?你的意思是OAuth2? -
我的意思是通常情况下,当我们连接到 API 时,它们会为客户端提供令牌并刷新令牌。当令牌时间到期时,我们可以通过提供刷新令牌来获取新令牌。我需要了解它是如何在 Spring Security 中实现的。 :)
-
也许Spring Security OAuth2 samples 可以帮助你。他们有双方客户端和服务器的样本。
-
Thanx ksokol ,但他们有 Spring MVC 应用程序。在我的 API 管理器未查看部分。在我的服务中只返回 JSON 对象。在此示例中,安全部分由 login.jsp 页面完成。在我的应用程序中没有视图(没有 html 页面)部分 :(.
标签: java spring restful-authentication