我的项目是客户端应用程序(angular4)和api服务器(grails3),我们希望开始使用Auth0。如果我做对了,通过使用"session-less“JWT,我可以拥有具有以下流程的体系结构:
1) 客户端应用程序登录中的用户(例如,带锁)
2) 所有对API的请求都将包含jwt令牌,api可以“验证”令牌+添加角色(角色可以是"token_id“的公园,例如,作为自定义声明)。
当前API安全由 Security完成:
@Secured(['permitAll'])
中对方法进行注释。所以我的问题是:
非常感谢!
发布于 2017-09-22 10:53:43
看看这个插件http://plugins.grails.org/plugin/grails/spring-security-rest。它在spring安全性的基础上工作,并且支持JWT auth,您不需要在代码中更改太多
https://stackoverflow.com/questions/46347689
复制相似问题