使用JWT和Spring Security保護REST API

                http://www.jianshu.com/p/6307c89fe3fa 通常情況下,把API直接暴露出去是風險很大的,不說別的,直接被機器攻擊就喝一壺的。那麼一般來說,對API要劃分出一定的權限級別,然後做一個用戶的鑑權,依據鑑權結果給予用戶開放對應的API。目前,比較主流的方案有幾種: 用戶名和密碼鑑權,使用Session保存用戶鑑權結果。 使用OAuth進行
相關文章
相關標籤/搜索