Spring Security и Angularjs Войти

0

Пример в этой ссылке: https://spring.io/guides/tutorials/spring-security-and-angular-js/, использует конечную точку с именем пользователя. Затем с $ http.get в угловом приложении попытайтесь достичь этой конечной точки. Если это достигнуто, это означает, что пользователь аутентифицирован.

В моем демонстрационном приложении я использую $ http в сообщении в моей конечной точке входа. Это также приведет к аутентификации пользователя. Теперь мой вопрос: какой из них я должен использовать? Разница между тем, кроме http-глагола?

Теги:
spring-security
spring-mvc

1 ответ

1
Лучший ответ

конечная точка /user в этом примере - проверка подлинности, даже если у вас должна быть отдельная конечная точка, скажите /login POST для самой подлинной аутентификации.

На стороне примечания, согласно моему пониманию, в соответствии с руководством мы проверяем /user каждый раз, когда мы делаем бэкэнд-вызов, который imho не очень хороший дизайн. Если вы планируете реализовать этот подход в своем приложении, вы можете рассмотреть любые другие альтернативы.

  • 0
    Я использую сообщение, поэтому Spring Security обрабатывает логин. Это лучший подход?
  • 0
    да, Spring Security должен обрабатывать /login POST ..

Ещё вопросы

Сообщество Overcoder
Наверх
Меню