JWT 和 Spring Security 保护 REST API 第一篇

 通常情况下,把API直接暴露出去是风险很大的,不说别的,直接被机器攻击就够喝一壶的。那么一般来说,对API要划分出一定的权限级别,然后做一个用户的鉴权,依据鉴权结果给予用户开放对应的API。目前,比较主流的方案有几种: 1.用户名和密码鉴权,使用Session保存用户鉴权结果。 2.使用OAuth进行鉴权(其实OAuth也是一种基于Token的鉴权,只是没有规定Token的生成方式) 3.自行采
相关文章
相关标签/搜索