Spring的REST认证和Spring安全



我想使用Spring和Spring Security开发一个带有身份验证的restful web服务。所有用户都将使用加密的密码和角色存储在数据库中。会话应该存储在上下文中,直到会话超时或注销以允许使用其他web服务。

如果有人能帮我就太好了。

谢谢

看看带有Spring的Jersey和它的ContextSecurityFilter,我不建议使用Spring安全性。如果你做了一个好的授权,尝试使用@RolesAllowed方法。

最新更新