最佳答案
我正在寻找一种在泽西启用基于令牌的身份验证的方法。我尽量不使用任何特定的框架。这可能吗?
我的计划是:用户注册我的web服务,我的web服务生成一个令牌,将它发送给客户机,客户机将保留它。然后客户端对于每个请求都将发送令牌,而不是用户名和密码。
我正在考虑为每个请求和@PreAuthorize("hasRole('ROLE')")
使用一个自定义过滤器,但我只是认为这导致大量请求到数据库检查令牌是否有效。
或者不创建过滤器,在每个请求放一个参数令牌?因此,每个API首先检查令牌,然后执行一些东西来检索资源。