В моей компании есть специальный поставщик аутентификации, который является внутренней веб-службой REST.
Фактически вы предоставляете логин / пароль для веб-службы, и он возвращает токен (срок действия которого составляет несколько часов), который должен указываться в заголовке для каждого следующего бизнес-запроса к веб-службе.
Мне нужно создать веб-приложение, и мне нужно подключить его к этому провайдеру аутентификации.
Как лучше всего интегрировать его с Spring Security?
Как я могу управлять сроком действия токена в моем веб-приложении, не прося пользователя повторно войти в систему?