gpt4 book ai didi

java - 如何结合Web/移动用户身份验证

转载 作者:太空宇宙 更新时间:2023-11-04 12:49:47 24 4
gpt4 key购买 nike

我正在为我的 Web 项目使用 Java/Spring/Spring Security。该 API 可通过 REST 提供,但每个 API 调用都需要对用户进行身份验证。目前我的身份验证是基于用户名/密码的,这对于网络用户来说效果很好。接下来,我将创建移动应用程序来访问相同的功能。

API 调用最好是相同的,但身份验证可能是基于 token 的。我是否应该考虑将 Web/移动 HTTP 请求映射到不同的 Controller 以便进行不同的身份验证?

这里的最佳实践是什么?

最佳答案

当您拥有移动和经典 Web 平台等多个环境时,基于 token 的身份验证是理想的选择。因此,您只需要实现一个基于 token 的身份验证,两个平台都会使用该身份验证,而无需对 API 进行任何更改。

这里是基于 token 的身份验证的示例: https://github.com/RedFroggy/angular-spring-hmac

关于java - 如何结合Web/移动用户身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35940595/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com