【发布时间】:2012-11-20 08:42:46
【问题描述】:
我正在使用 Spring MVC 框架开发一个 REST JSON API。我想为用户提供一个 HTML 应用程序,服务器和客户端之间的整个通信都是用 JSON 格式完成的。所以客户端单个 HTML 应用程序使用 jQuery 向服务器发送 AJAX 调用。
我的大问题是找到正确的方法来集成适当的安全技术。我通过 Spring Security 阅读了很多关于基本、摘要或基于表单的身份验证的信息,但我认为这不是正确的方法。如果用户未登录并且我不想在每个请求中发送 jsessionid,我想获得 JSON 响应。
您能否告诉我如何通过执行 AJAX 请求来验证用户身份的正确方法或最佳实践?也许它是 OAuth 2 腿? (对 OAuth 不太了解)
【问题讨论】:
标签: ajax json rest spring-mvc spring-security