最佳答案
我希望保护 SpringBootAPI,以便只有拥有有效 API 密钥和机密的客户端才能访问它。但是,由于所有数据都是匿名的,所以在程序内没有身份验证(带有用户名和密码的标准登录)。所有我试图实现的是,所有的 API 请求只能用于特定的第三方前端。
我找到了很多关于如何通过用户身份验证来保护 SpringBootAPI 的文章。但我不需要用户认证。我所考虑的只是向我的客户端提供 API 密钥和机密,这样他就可以访问端点。
你能告诉我怎样才能做到这一点吗? 谢谢!