![]() |
1
2
如果您想坚持使用典型的REST样式API(即,要更新的用户配置文件的ID随请求一起发送),则必须向服务器端添加一些额外的检查。用于对用户进行身份验证的访问令牌包含用户的身份,这将导致相应的
例如,您可以首先从数据库加载具有给定ID的概要文件,然后检查用户名是否等于主体的用户名。这也可以由Spring Security完成
另一种方法:远离REST样式的API,只需提供一个端点
|
![]() |
2
-1
在angular中有一种很酷的东西叫做guards。此处是文档链接: https://angular.io/guide/router |
![]() |
3
-1
请阅读有关Oauth2的Spring安全性。因为您同时实现了后端和前端,所以密码授予类型是合适的。Oauth 2.0规范在这里讨论了它: password grant type (aka, Resource Owner Password Credentials) 和 check this link as well 。 要回答您的问题,请在密码授予类型中使用用户名和密码来获取访问令牌。来自前端的每个请求都需要传递该访问令牌。安全端点将检查访问令牌是否有效,是否针对同一用户颁发。 |
![]() |
Kiara · 根据条件角度显示多个模板 1 年前 |
![]() |
IonicMan · 剑道网格在宽度过大时不显示某些列 1 年前 |
![]() |
Ben5 · 服务器端总是接触FormControl 1 年前 |
|
allforthenoob · 我该怎么分类? 1 年前 |
![]() |
Hugh Jones · 如何创建适用于多个来源的自签名开发证书 1 年前 |
![]() |
jthorn · 角度对象未在HTML中显示 1 年前 |
![]() |
clem · 如何在Angular应用程序中突出显示页面的一部分? 2 年前 |
![]() |
Kael · 在html表格中显示关系api数据-角度 2 年前 |