конкретные пользовательские данные с использованием Spring 3 REST - PullRequest
0 голосов
/ 05 октября 2010

Я пытаюсь найти стандартный способ обработки аутентификации пользователей в веб-сервисе RESTful с использованием Spring.

Я хочу разрешить пользователю, вошедшему в систему, доступ только к конкретной информации, которая относится к нему.

я нашел 2 способа сделать это:

  1. используя HandlerInterceptorAdapter я могу взять HttpServletResponse и из него я могу взять сеанс.во время сеанса я могу сохранить пользователя и таким образом узнать, вошел ли он в систему и смогу ли я доставить ему данные, которые он запрашивает.
  2. Я могу создать таблицы в моей базе данных, которые будут содержать токены.когда пользователь входит в систему, он получает токен.ему придется предоставлять этот токен каждый раз, когда он запрашивает какую-либо информацию.

каков стандартный способ сделать это?

спасибо!

1 Ответ

0 голосов
/ 05 октября 2010

Вы должны посмотреть на Spring Security

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...