开发者社区> 问答> 正文

如果项目中使用spring security搭建令牌服务,按照我的理解是用户如果登陆了系统则会根据用户信息生成一个令牌,接下来的API调用会携带令牌,问题是如果是不需要登陆就可以访问的接口,还会有令牌吗,请问,最佳实践中有没有类似不用登陆的访客令牌?

如果项目中使用spring security搭建令牌服务,按照我的理解是用户如果登陆了系统则会根据用户信息生成一个令牌,接下来的API调用会携带令牌,问题是如果是不需要登陆就可以访问的接口,还会有令牌吗,请问,最佳实践中有没有类似不用登陆的访客令牌?

展开
收起
李博 bluemind 2019-02-20 11:53:02 3794 0
1 条回答
写回答
取消 提交回答
  • 无需登录可访问的接口,通过设置URL白名单进行过滤,无需spring security处理权限问题。

    2019-07-17 23:28:42
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
云栖社区特邀专家徐雷Java Spring Boot开发实战系列课程(第20讲):经典面试题与阿里等名企内部招聘求职面试技巧 立即下载
微服务架构模式与原理Spring Cloud开发实战 立即下载
阿里特邀专家徐雷Java Spring Boot开发实战系列课程(第18讲):制作Java Docker镜像与推送到DockerHub和阿里云Docker仓库 立即下载