對於我的應用程序,我想實現與對稱加密相結合的HTTP基本認證。 base64編碼的用戶名和密碼在發送時使用加密密鑰進行加密,並在REST API收到時使用相同的密鑰進行解密。春季安全REST api自定義HTTP基本認證
到目前爲止,我設法實現了HTTP基本認證。我不知道如何添加額外的加密層。
我確實有一些樣的想法,我怎麼可以使這項工作。到目前爲止,我所得到的是:
- 在春季調用認證之前,從標題中檢索加密的字符串。
- 使用加密密鑰
- 保存在報頭中的解密信息解密串
- 新標題(現在包含base64編碼的用戶名+密碼)
調用驗證我在正確的軌道上,如果是的話,我如何去實現這個在春季?
感謝您的建議和資源。我會進一步研究這些。 –