2017-01-11 7 views
0

多くの研究の後、私はまだREST経由でUsernamePasswordProviderでSecureSocialを使用する方法を疑問視しています。ログイン後にSecureSocialから認証トークンを取得する必要があります。このトークンをX-Auth-Headerに入れて、今後ステートレスな方法でセキュアなアクションをリクエストできます。UserPasswordProviderとREST(ステートレストークン認証)を使用したPlayFramework> 2.3のSecueSocialの使用

次のようになりました。this answer curlでログインできるようになりましたが、サーバーからの回答が予想されるアクセストークンではなく空になりました。

私はJavaでSecureSocial 3.0-M4とPlayFramework 2.4を使用しています。残念ながら、SecureSocial 3.0-M4のドキュメントは最新ではないため、このバージョンがこのようなシナリオをサポートしているかどうかはわかりません。

X-AuthトークンでSecureSocialを使用する可能性はありますか? SecureSocialはそのような機能を提供していますか?

ありがとうございます!私の質問に答えるために

+0

あなたは本当に安全な社会を使用する必要がありますか?そのプロジェクトは本質的に放棄され、現在のプレイバージョンに移行するとすぐに深刻な問題に直面します。 – rethab

答えて

0

SecureSocialは、トークンベースの認証のためのインタフェースを提供します!

問題は、/ api/authenticateをhereのように送信するのではなく、Cookieベースの認証に使用する/ authenticateにリクエストを送信したことでした。

関連する問題