У меня есть один веб-сервер Grails (3.3.5), и я заинтересован в улучшении доступности, и я хотел бы добавить еще один сервер и поставить балансировщик нагрузки перед ним.
Вместо того, чтобы делиться сеансами между серверами или использовать липкие сеансы, я хотел бы знать, есть ли хороший способ иметь внешний сервер без сессий.Я не использую сеансы для чего-либо другого, кроме использования Spring-Security для проверки токена сеанса, который он использует для идентификации пользователя.
Я хотел бы найти систему аутентификации на основе токенов, подходящую дляконец так, что токен является безопасным и достаточным для идентификации текущего пользователя.
Я видел плагин grails-spring-security-rest, который выглядит многообещающе, но кажется, что все используют его для бэк-эндаостальные api звонки.Подходит ли это также для аутентификации на стороне клиента, когда вы не сохраняете данные приложения в сеансе веб-приложения?