В настоящее время я пытался понять концепцию защищенных микросервисов и хочу использовать Spring Boot и Spring Security.
Внешний интерфейс: вход в систему через провайдера oauth2 + получение токена.
REST-API: запрос с токеном в заголовке + проверка токена + возврат myListOfinterestingThings()
Я думал, что Security 5библиотека - хороший инструмент для реализации этого подхода.Это пример, который я пробовал, но я не знаю, как обеспечить, чтобы мой REST-API не перенаправлял на страницу входа.
Нужно ли полагаться на пользовательский фильтр, который я должен реализовать?Я думал, что "магия" Spring Boot и Security 5 будет достаточно сильной: D
https://github.com/oktadeveloper/okta-spring-security-5-example