【发布时间】:2015-10-12 18:48:48
【问题描述】:
除了传统的基于 cookie / JSESSION 的身份验证之外,是否可以使用基于令牌(无状态)的身份验证?
场景:
应用程序已经有一个现有的 Spring MVC + Thymeleaf 实现,用作管理/超级用户门户。当你登录时,你会得到一个 JESSIONID。我们需要使用 Jersey (JAX-RS) 创建一个 RESTful API 以供客户端使用。它必须是无国籍的。本质上,我们仍然需要 Spring MVC + Thymeleaf 部分,但现在需要公开一个使用无状态身份验证的 API 以供使用。这对 Spring Security 可行吗?
【问题讨论】:
标签: java spring spring-mvc spring-security