为了账号安全,请及时绑定邮箱和手机立即绑定

java web前后端分离,后台接口安全框架推荐

java web前后端分离,后台接口安全框架推荐

呼啦一阵风 2019-03-01 10:41:30
最近在学习shiro。未登录时访问保护接口,则后台跳转到登录页面,错误提示不好处理。后台只提供接口这种场景,有其他好的安全框架吗? 或者这种场景shiro可以怎么处理?
查看完整描述

3 回答

?
陪伴而非守候

TA贡献1757条经验 获得超8个赞

前后端分离可以考虑下用token,登录时返回token给前端,前端每次访问接口带上token,然后后台解析token信息是否合法应该就行了。

查看完整回答
反对 回复 2019-03-01
?
森林海

TA贡献2011条经验 获得超2个赞

使用NodeJS渲染Web页面,然后调用后端RESTful接口。
优点:
前后完全分离, 后端开发者可以专注于业务逻辑开发。
缺点:
NodeJS代码如果异常处理不好容易直接挂掉进程。
增加了部署和维护成本
对前端开发者技术要求比较高
增加了一层NodeJS,提高了网络传输的开销

查看完整回答
反对 回复 2019-03-01
?
慕雪6442864

TA贡献1812条经验 获得超5个赞

我推荐一个简单实用又轻量的引擎
pac4j

优点

  1. 简单
  2. 轻量
  3. 支持各种容器/框架
  4. 支持认证
  5. 支持授权
  6. 支持角色/权限
查看完整回答
反对 回复 2019-03-01
  • 3 回答
  • 0 关注
  • 2055 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信