我正在使用Spring引導來編寫Restful API端點。我想創建登錄/註銷功能。我不想使用Spring引導的默認登錄頁面。Spring引導Restful API:簡單認證
從我的理解,一個簡單而安全的方式來做到這一點,就是:
- 客戶提供服務器的用戶名和密碼,
- 服務器發送認證碼,其用戶可以使用後續調用該API端點
- 的認證代碼是有效的,直到用戶註銷/一定的時間量經過
是否有任何常規的名稱爲的這種方法認證?
我不想使用Spring引導登錄頁面。 Spring引導是否有任何其他的默認實現這個身份驗證方法?如果是,它會在哪裏存儲認證碼。它存儲在內存中嗎?
「我不想使用Spring啓動登錄頁面「。 - 你沒有解釋爲什麼*。那你想要更換呢? – chrylis
我正在實施restful api。沒有用戶界面。 –
那麼也許你正在尋找帶有密碼授權的Spring Security OAuth2? – chrylis