0

私は今安心したいRest APIバックエンド(Restベース)を持っています。私はSpring Security(実装について知っている)とApache Shiroの両方を調べました。 shiroに使いやすいAPIがあることを学んだ後、私はそれを実装したいと思います。しかし、これを行うための明確な認証チュートリアルはありません。基本認証だけでなく、ダイジェスト認証を実装して、より安全なAPIを実装したかったからです。私は白子がそれを支持していると読んだ。また、例に示すように、私はユーザ名とパスワードをdatabseに格納し、shiroのiniファイルには格納しません。誰もこの実装で私を助けることができますか?私は私のapisのために春休みを使用しました。Apache ShiroでRest APIを認証

適切なチュートリアルが役立ちます。

+0

あなたはSpring Securityに行ってみませんか?明らかな選択と思われる。 –

+0

はい、私は多くの掘削をした後、Spring Securityに行ってきました。あなたのコメントをありがとう – nbnb

答えて

1

Shiro samples dirにはまだダイジェストの例はありません。

データベースにユーザーを格納する場合(またはその場所の場合は)、Shiroはこれにはrealmという用語を使用します。 JdbcRealmを使用するgistの例を次に示します。

+0

ありがとう!私は実際に多くの読書をした後、春の安全保障で行った。 Shiroは、私が読んでいるすべての関連サンプルで、いつもサーバ上でセッションを維持しているように思えました。だから、春のセキュリティすべての方法! – nbnb