【发布时间】:2017-02-17 21:25:27
【问题描述】:
我有几个后端服务(rest+soap)必须由 SPA(Angula 2 应用程序)使用。
由于目前 JWT 对我来说不可行,因此使用 CAS 完成了安全性。
为了避免 CORS 并在一个地方获得安全性,我正在考虑创建一个层,客户端可以直接访问该层并从该层调用每个 rest 调用。类似于代理的东西,它只会彻底传递客户的请求。
您认为此解决方案有什么缺点吗?
谢谢
【问题讨论】:
标签: angular jakarta-ee architecture