gpt4 book ai didi

java - 确保 Spring Boot 2 API 的安全

转载 作者:行者123 更新时间:2023-12-01 16:46:36 25 4
gpt4 key购买 nike

我花了很多时间试图理解但没有成功。

我能找到的一切与我想要实现的目标并不相符。我的需要是保护我的 Spring Boot API,但我想使用 Google 作为标识。之后,我想将用户数据(主要是姓名和电子邮件)与我的数据库进行映射,以实现角色以授予有关这些角色的不同访问权限。

以下是我需要确定并知道从哪里开始的问题:

1-据我所知,在这种情况下,Google 是授权服务器,我的 API 是资源服务器。是这样吗?

2-我可以找到一些有关 ResourceServerConfigurerAdapter 的教程,但它似乎已被弃用。对于我的 API,我必须使用 WebSecurityConfigurerAdapter 吗?

3-我必须使用 JWT 吗?

4-如何使用Postman进行测试?向 Google 服务器发送请求以获取 token 并将 token 发送到 API。

非常感谢您的帮助,因为我花了很多时间但没有成功。

最佳答案

浏览一下这个tutorial简要了解 Spring Security。您应该使用 OAuth 身份验证来使用 google 作为您的身份验证,请检查 this video在同一个播放列表下。希望这有帮助..

关于java - 确保 Spring Boot 2 API 的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61761774/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com