我是spring security的新手
我有一个使用vuejs构建的前端应用程序,它调用spring rest api与后端系统交互。
我有一个用户输入密码的登录页。我希望能够授权用户,如果他的登录是正确的,并为随后的请求授权他与rememberMe令牌。
我知道有很多关于这个话题的信息,但是
实施的正确方式是什么?我应该使用基本身份验证吗?如果我使用的是基本身份验证,我应该如何将记住我与基本身份验证一起设置?
是否应该在post调用中处理身份验证,而不是使用身份验证过滤器?
发布于 2017-08-02 13:36:15
下面是两个场景
1:简单的基于散列的令牌方法:它使用散列来保护基于cookie的令牌的安全性
2:持久令牌方法:它使用数据库或其他持久存储机制来存储生成的令牌
Here是spring remember-me的文档
https://stackoverflow.com/questions/45451938
复制相似问题