摘要:
摘要:用spring-boot开发RESTful API非常的方便,在生产环境中,对发布的API增加授权保护是非常必要的。现在我们来看如何利用JWT技术为API增加授权保护,保证只有获得授权的用户才能够访问API。 摘要:用spring-boot开发RESTful API非常的方便,在生产环境中,对 阅读全文
posted @ 2019-01-25 15:38
野狼谷
阅读(3428)
评论(0)
推荐(1)
摘要:
通常情况下, 将api直接暴露出来是非常危险的. 每一个api呼叫, 用户都应该附上额外的信息, 以供我们认证和授权. 而JWT是一种既能满足这样需求, 而又简单安全便捷的方法. 前端login获取JWT之后, 只需在每一次HTTP呼叫的时候添加上JWT作为HTTP Header即可. 本文将用不到 阅读全文
posted @ 2019-01-25 15:36
野狼谷
阅读(1875)
评论(0)
推荐(0)
摘要:
2.0版本以下设置session超时时间 1. springboot 2.0版本以下配置session超时 1.1 application.properties配置文件: spring.session.store-type=none 1.2 引入 spring-boot和spring-session 阅读全文
posted @ 2019-01-25 12:16
野狼谷
阅读(6279)
评论(0)
推荐(0)

浙公网安备 33010602011771号