使用JWT和Spring Security保護REST API

一般狀況下,把API直接暴露出去是風險很大的,不說別的,直接被機器攻擊就喝一壺的。那麼通常來講,對API要劃分出必定的權限級別,而後作一個用戶的鑑權,依據鑑權結果給予用戶開放對應的API。目前,比較主流的方案有幾種:css 用戶名和密碼鑑權,使用Session保存用戶鑑權結果。 使用OAuth進行鑑權(其實OAuth也是一種基於Token的鑑權,只是沒有規定Token的生成方式) 自行採用Toke
相關文章
相關標籤/搜索