2014-09-28 92 views
6

我正在嘗試使用REST Spray實現完整的開發。有一個論點,我還沒有找到,我還沒有發現文件:如何保護認證/授權的路線?我只是通過請求的頭部使用基於令牌的身份驗證。噴霧安全:如何保護路線?

+1

你見過[SecurityDirectives](http://spray.io/documentation/1.2.1/spray-routing/security-directives/)文檔部分嗎? – 4e6 2014-09-28 10:11:37

回答

2

目前Spray只實現了基本的安全機制。它帶有HTTP基本authentication實施和一些cookie支持。

它是有道理的不包括更具體的安全實施,因爲每個項目實施它不同。雖然Oauth的實現在很多情況下都是有用的。可能有項目爲Spray提供了這些項目。

基於令牌的認證聽起來像是一個很好的普遍選擇。