Лучший способ аутентификации в Spring REST приложении - PullRequest
1 голос
/ 25 апреля 2019

У меня вопрос по аутентификации в приложении Spring Boot REST.Я создаю небольшое и простое приложение с регистрацией пользователей и входом в систему для практики Spring Rest, Spring Boot, Spring Data и будущего React.Каков наилучший способ аутентификации пользователя в таких приложениях?

Я нашел этот учебник: https://www.callicoder.com/spring-boot-spring-security-jwt-mysql-react-app-part-1/

Учебник по использованию JWT.Есть ли другой способ обезопасить приложение для отдыха, и с помощью этих способов лучше всего подходит для небольших приложений?

Спасибо за ответы.

Ответы [ 2 ]

1 голос
/ 25 апреля 2019

Существует несколько способов обеспечения безопасности, таких как

.
  • Вы можете использовать собственную реализацию на основе токенов, вы можете создать собственный токен, который вы можете хранить в БД, но JWT - хороший выбор.
  • OAuth

Вы можете сослаться по этой ссылке для пользовательской реализации на основе ролей с использованием решения JWT

1 голос
/ 25 апреля 2019

Здесь у вас есть ссылка на официальный учебник по Spring Security

Я бы рекомендовал вам использовать аннотации вместо файлов XML.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...