【发布时间】:2016-12-04 08:15:07
【问题描述】:
我将 Spring 与释放 JWT 令牌的 oauth2 一起使用。 我有一个工作原型,我可以在其上使用 @PreAuthorize 注释。
// public class Foo { private String md5Hash; } with getters, setters, etc.
@RestController
@RequestMapping("/foo")
public class WebController {
@PreAuthorize("hasAnyAuthority('client','module')")
@RequestMapping(method = RequestMethod.GET)
public String readFoo(Foo foo) {
String username = /* extract jwt info */
if (verify(username, foo.getMd5Hash()))
return "you CAN'T";
return "you can";
}
boolean verify(String user, String md5) {...}
在 JWT 令牌中定义了用户名。 如何从这里读取用户名?
此外,如您所见,我还有另一个安全决定要采取...这是一个好方法还是有一些我不知道的 Spring 功能?
【问题讨论】:
标签: spring spring-mvc spring-security oauth-2.0 jwt