如果项目中使用spring security搭建令牌服务,按照我的理解是用户如果登陆了系统则会根据用户信息生成一个令牌,接下来的API调用会携带令牌,问题是如果是不需要登陆就可以访问的接口,还会有令牌吗,请问,最佳实践中有没有类似不用登陆的访客令牌?-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

如果项目中使用spring security搭建令牌服务,按照我的理解是用户如果登陆了系统则会根据用户信息生成一个令牌,接下来的API调用会携带令牌,问题是如果是不需要登陆就可以访问的接口,还会有令牌吗,请问,最佳实践中有没有类似不用登陆的访客令牌?

李博 bluemind 2019-02-20 11:53:02 1742

如果项目中使用spring security搭建令牌服务,按照我的理解是用户如果登陆了系统则会根据用户信息生成一个令牌,接下来的API调用会携带令牌,问题是如果是不需要登陆就可以访问的接口,还会有令牌吗,请问,最佳实践中有没有类似不用登陆的访客令牌?

安全 Java API Spring
分享到
取消 提交回答
全部回答(1)
  • 贺定圆
    2019-07-17 23:28:42

    无需登录可访问的接口,通过设置URL白名单进行过滤,无需spring security处理权限问题。

    0 0
开发与运维
使用钉钉扫一扫加入圈子
+ 订阅

集结各类场景实战经验,助你开发运维畅行无忧

推荐文章
相似问题
推荐课程