【问题标题】:Spring Security and web application authenticating against GitHubSpring Security 和 Web 应用程序针对 GitHub 进行身份验证
【发布时间】:2014-03-12 17:50:54
【问题描述】:

我们有一个带有 UI 的 Web 应用程序以及 UI 使用的 REST 服务。

现在,我已经设法在一些允许使用用户名和密码登录的基本配置中设置 Spring Security。我们希望扩展它以使用现有的 GitHub 帐户对用户进行身份验证。我了解 GitHub 使用 OAuth。我不明白的是,这一切如何与我们的服务器端一起工作。

据我了解,它应该以某种方式工作:Web UI 检查它是否可以找到某种用户机密令牌(cookie?)并在其对 REST 服务的请求中使用它。 REST 服务需要某种方式来验证给定的用户密钥令牌是否有效,因此它必须联系 GitHub OAuth 服务并以某种方式对其进行验证。这是正确的吗?还是机制完全不同?

如果以上是正确的,我是否需要在服务器端记住用户密码令牌一段时间,或者我是否需要为每个使用 GitHub 的请求重新验证它?

【问题讨论】:

    标签: spring github oauth spring-security


    【解决方案1】:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-06-02
      • 1970-01-01
      • 2015-04-25
      • 1970-01-01
      • 2011-10-17
      • 2014-08-24
      • 2019-01-30
      • 2014-07-03
      相关资源
      最近更新 更多