2016-11-27 1 views
0

AndroidクライアントからSpringブートアプリ(jHt認証でjHipsterを使用して作成)を認証しようとしています。どのような標準的な手順に従うでしょう。アンドロイドアプリからスプリングブートアプリ(jwtを使用)を認証

  • 使用するユーザーの資格情報
  • と資格情報(ユーザー名とパスワード)のユーザー入力をキャプチャするAndroidのフォーム
  • コールスプリングセキュリティ認証エンドポイントサーバーからJWTトークンを取得し、:ここで私が実装しようとしている段階でありますローカルストアに保存してください(私の場合はSQLite)
  • AndroidアプリケーションがRESTエンドポイントを呼び出すたびに、リクエストとともにjwtトークンを送信します。

ご意見・ご感想ありがとうございました。

答えて

1

このソリューションがうまくいく場合は、この方法で対応できます。

"より良い"(もっといい意味で)、JHipsterでUAAまたはOAuth2オプションを使用できます(マイクロサービスを使用している場合)。これはOAuth2ソリューションを提供します。これは利点があります。あなた自身でセキュリティフローを実装する必要はありませんが、アンドロイドのために存在する標準実装に依存する必要があります。

関連する問題