【发布时间】:2020-11-13 21:33:16
【问题描述】:
我正在学习 Spring,并编写了一个简单的 RESTful Web 服务,该服务不适用于浏览器,而仅适用于本机移动应用程序。尝试为用户实施基本身份验证时。我碰壁了,因为来源(甚至官方教程)假设(并推荐)通过具有 SSO 和/或社交登录的浏览器使用 OAuth2。
我想要的只是创建一个 API RESTful 端点,它将接受一个电子邮件地址和一个密码并返回一个令牌(可能是 JWT)。如果这很重要,我不需要对角色的扩展支持(但我不反对)和动态令牌撤销。
是否有任何专注于类似内容的简单库/解决方案/教程?
编辑: 感谢您的回答——所有这些都对身份验证过程有了更多的了解,而且非常有用而且很重要!
【问题讨论】:
-
查看本教程:adamzareba.github.io/…
标签: spring rest authentication oauth-2.0 jwt