【问题标题】:Spring Boot Custom rest API controller based on properties file or a filter基于属性文件或过滤器的 Spring Boot 自定义 rest API 控制器
【发布时间】:2016-08-11 14:10:04
【问题描述】:

我需要在 Spring Boot REST API 中实现基于令牌的身份验证(permitAll)+ 授权(基于令牌和私钥)。我正在使用一个属性文件,该文件根据值启用或禁用基于令牌的安全性的属性文件。 token.sec.active = true/false

如果值为 true,则控制器应在 @requestHeader 中请求令牌,如果为 false,则不应。 是否可以在不必编写两个不同的控制器的情况下做到这一点? 任何线索都会有所帮助。 谢谢

【问题讨论】:

  • @RequestHeader(required="${token.sec.active}")
  • 谢谢,就这么简单。请回答,以便我为你投票!
  • 嘿嘿,但是Spring boot说这个值必须是常量表达式,就是不允许我在里面有变量。

标签: spring-mvc spring-security spring-boot


【解决方案1】:

好吧,好吧,否则你可以设置 @RequestHeader(required = false, value="token") 然后在控制器方法本身中实现缺少标头的逻辑。

编辑:如果您将自动将 token.sec.active 值自动连接到您的控制器。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-12-11
    • 2019-01-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-14
    • 2015-03-31
    • 1970-01-01
    相关资源
    最近更新 更多