我想用用戶令牌來保護我們的REST API。用戶令牌認證Spring MVC RESTful API
- 用戶進行初始請求,API獲得的訪問令牌(必須提供自己的證書 - 用戶名和密碼)
- 服務所提供的憑證
- 如果找到用戶,服務創建查找用戶一個具有時間到期的獨特令牌並將其返還給用戶(令牌過期可以定義爲now()+ 15分鐘 - 是否夠用?這種令牌的標準過期時間是多少?)
- 用戶必須提供此令牌他所有的要求或要求新的令牌到期和API處理原始請求
我想問你 - 是否有在Spring框架原生支持這樣的身份驗證流程 - 我會很高興與一些簡單的例子或URL到Spring文檔?如果是這樣,我需要使用什麼?我學習了Spring文檔並閱讀了許多教程,似乎對所有內容都提供了支持,而且我需要知道什麼是最適合我的問題。
您所請求的令牌是否與sessionId相同?爲什麼不只是使用服務器返回的jsessionid作爲您的令牌? –