Spring-Security REST with Token

278
18 сентября 2017, 02:41

Мне интересна реализация Spring-Security REST with Token! Я понял что надо реализовать несколько классов (AuthenticationEntryPoint, GenericFilterBean) и включить их в логику аутентификации.

Вопрос:

  1. В нашей реализации GenericFilterBean которую мы подставили в позицию position="FORM_LOGIN_FILTER", мы проверяем есть ли в параметрах запроса Токен, если есть то проверяем по Токену, если нет то по логин/пароль(если логин/пароль правильные то создаем и сохраняем Токен в базу)?
  2. Когда клиент первый раз передает с запросом не токен а пароль с логином, то мы вручную с помощью ДАО проверяем в базе правильность его данных или для этого существуют готовые спринговские классы? Тотже Токен проверяем в базе в ручную?
  3. В ответе всегда возвращаем Токен, а в клиента всегда принимать токен и использовать при следующем запросе?
  4. Это все делается ручками, больше специальных Спринговских класов для этого нету?
READ ALSO
Отношения между сущностями в MongoDB

Отношения между сущностями в MongoDB

Я использую Spring Boot и Spring Data JPA с MongoDBУ меня есть такие сущности:

236
JPanel, не удается рисовать фигуры

JPanel, не удается рисовать фигуры

Среда разрбаботки Netbeans

252
Сложности с jsp и контроллером

Сложности с jsp и контроллером

Есть класс "Папка", папки содержат ссылки на другие папки + имяХранится все в БД

288
Как спарсить json file в java если он в Unicode

Как спарсить json file в java если он в Unicode

Как парсить файл json в java если файл json полностью в юникоде, как тут выбрать теги с которых нужно распарсить информацию?

306