要求:
客户端使用凭证向.../authenticate
(未受保护的URL)发出请求;服务器返回一个安全令牌,其中包含足够的信息,以便服务器验证未来的请求并保持无状态。这可能包含与Spring Security的Remember-Me Token相同的信息。
客户端向各种(受保护的)url发出后续请求,将先前获得的令牌作为查询参数(或者,不太理想的HTTP请求头)追加。
不能期望客户端存储cookie。
因为我们已经使用了Spring,所以解决方案应该使用Spring Security。
我们一直在碰壁,试图让这个工作,所以希望有人已经解决了这个问题。
对于上面的场景,您如何解决这个特殊的需求呢?