【发布时间】:2014-03-12 17:50:54
【问题描述】:
我们有一个带有 UI 的 Web 应用程序以及 UI 使用的 REST 服务。
现在,我已经设法在一些允许使用用户名和密码登录的基本配置中设置 Spring Security。我们希望扩展它以使用现有的 GitHub 帐户对用户进行身份验证。我了解 GitHub 使用 OAuth。我不明白的是,这一切如何与我们的服务器端一起工作。
据我了解,它应该以某种方式工作:Web UI 检查它是否可以找到某种用户机密令牌(cookie?)并在其对 REST 服务的请求中使用它。 REST 服务需要某种方式来验证给定的用户密钥令牌是否有效,因此它必须联系 GitHub OAuth 服务并以某种方式对其进行验证。这是正确的吗?还是机制完全不同?
如果以上是正确的,我是否需要在服务器端记住用户密码令牌一段时间,或者我是否需要为每个使用 GitHub 的请求重新验证它?
【问题讨论】:
标签: spring github oauth spring-security