2017-04-21 5 views
0

春のセキュリティを学ぶためのいくつかの練習例を行っていますが、次のユースケースを思い付きます。しかし、私は春のセキュリティを使用して最良のアプローチを見つけることができませんでした。お手数ですがRedisキャッシュデータを使用したSpringブートステートレスセキュリティ

私はangularJsアプリケーション、別のサーバーで実行されているスプリングブートアプリケーションを持っています。 Redisキャッシュでは、gsidをキーにしたユーザー情報(ロールやその他の情報)があります。それぞれの残りの呼び出しで、私はクッキーとしてgsidを渡しています。今度は、@Restcontrollerに送信する前に、redisキャッシュからユーザー情報を取得して、Springセキュリティフィルターの各要求を検証したいと考えています。

スプリングブートセキュリティを使用して要求を認証して認証するには、どのような方法が最適でしょうか。

+0

Googleの春のセキュリティサンプルアプリケーションでは、多くを得ることができますが、赤字ではあまり見つからないことがあります。 – Raghuveer

答えて

1

spring-session with redisを使用すると、スプリングセキュリティとの統合も提供されます。

+0

このリンクは質問に答えるかもしれませんが、答えの本質的な部分をここに含めて参考にしてください。リンクされたページが変更された場合、リンクのみの回答は無効になります。 - [レビューから](/レビュー/低品質の投稿/ 17114372) – nbrooks

関連する問題