【发布时间】:2018-11-30 13:44:09
【问题描述】:
我是 JavaEE 的新手,需要使用 JAX-RS 创建一个 Rest API。 我使用 google 与 Java Rest API 取得联系,并找到了一些关于 JWT 的文章。 我从来没有使用过 JWT,我有点困惑。现在我只知道 Servlet 身份验证,并且大多数文章都指向 Spring-Security。
我有几个问题..
- 我需要使用 Spring-Security 还是可以继续使用我的 Servlet 身份验证?
- 有没有很好的示例/教程可以用来创建 JWT 身份验证?
- 有没有比 JWT 更好/更安全的东西?
【问题讨论】:
-
我可以看到两个学习方向:1)如何处理Auth0令牌(何时生成,如何发送到后端,后端如何解码)2)JAX-RS如何处理基于身份验证的安全性。你会看到 Spring Security 是可选的。
标签: java spring jakarta-ee jax-rs jwt