2017-09-01 74 views
1

我有REST终端提供身份验证和授权服务。该端点使用Spring SecurityOAuth2。在另一方面,我有一个其他的WebApp用于UI,消耗REST服务。我想在UI webApp中使用Spring Security,它使用REST服务获取令牌和角色。我该怎么做?有没有这个AuthenticationProvider或我必须实现自定义类?使用休息服务进行身份验证和授权在Spring sequrity

+0

我会建议访问春季官方网站书签教程http://spring.io/guides/tutorials/bookmarks/ –

回答

1

您需要将您的Rest服务设置为OAuth2资源服务器。如果您需要在令牌中传输角色和其他信息,我建议使用JSON Web令牌(JWT)。看看这tutorial它有全部源GitHub