我已經在家中的Wildfly服務器上部署了大約10個Spring-MVC項目。這些項目已經運行了一段時間,並一直是私人的。多個春季項目,共享認證
但是我的一些朋友請求訪問,我願意把它給他們。我正在計劃通過使用AngularJS構建Web應用程序來完成此任務。此應用程序將通過調用RESTful端點與Spring-MVC項目進行通信。但是有些人可能有權訪問一部分服務。我希望人們註冊並使用這些詳細信息登錄,或使用OpenID登錄。
這導致必須向這些項目添加驗證和授權。 Spring Security可以做到這一點。但是我不想在每個服務中實現這個邏輯。
是否有可能創建額外的服務,讓別人登錄或註冊此服務?並讓其他服務使用此服務檢查身份驗證狀態?
其中彈簧安全安全模型將是明智的使用(OAuth的1.0的OAuth 2.0,基本身份驗證等)?
是否有替代方法來實現我的要求?