现在框架中融入spring security安全框架,基于账号密码请求没问题,但是现实业务需要支持别人来http请求接口,且通过授权access_token 令牌来验证是否授权的用户。谁有应用过这块儿技术呀,谢谢!!

解决方案 »

  1.   

    Oauth2.0有了解过吗,它有好几种模式,应该可以满足你的需求
      

  2.   

    oauth2.0有看到,但是没看到有人做账号密码和令牌同时支持的demo,看到很多人发的其实是一个版本。您有做过这块儿技术么?
      

  3.   

    大兄弟我觉得你这问题想得太死板了,既然都要支持,那也就是个if else的事情,根据你自己的需求走不同的路呗...
      

  4.   

    写个 Filter 根据路径判断 是否为调用接口的请求 ,  比如 你提供一个接口,给别人调用  那个 你可以定义这个接口的路径前面都有个/api/*
    如果是,  进行token验证   如果不是 就不执行token验证