Tag: jax rs

使用JAX-RS和Jersey进行基于REST令牌的身份validation的最佳实践

我正在寻找一种在泽西岛启用基于令牌的身份validation的方法。 我正在尝试不使用任何特定的框架。 那可能吗? 我的计划是:用户注册我的Web服务,我的Web服务生成一个令牌,发送给客户端,客户端将保留它。 然后客户端为每个请求发送令牌,而不是用户名和密码。 我正在考虑为每个请求和@PreAuthorize("hasRole('ROLE')")使用自定义filter,但我只是认为这会导致大量的数据库请求检查令牌是否有效。 或者不创buildfilter,并在每个请求中放置一个参数标记? 所以每个API首先检查令牌,然后执行一些检索资源。