2016-11-29 4 views
0

springJSとノードサーバーによってフロントエンド(ログインパネルも)提供されているような、
これらのモジュールはどのように接続する必要がありますか?春のセキュリティ付きAngularJS - 一般的な認証の流れ

+1

ここで春のセキュリティの役割は何ですか? – Rachmaninoff

+0

セキュリティで保護されたREST APIが春に配信されます –

+2

これをチェックしましたか? https://spring.io/guides/tutorials/spring-security-and-angular-js/ – Rachmaninoff

答えて

0

私は3つのangularjsのアプリに関与していると、それらのそれぞれに、我々は道を、次の中で全体のユーザー認証/認可を扱っ:

我々はアプリケーションの現在のユーザーの情報を保持しているcurrentUserサービス、物事を定義し電子メール、名前などのサービスを提供しています。このサービスには、ユーザーがログインしているかどうかを判断する非常に重要なメソッドisLoggedInがあります。

サーバー側には、ユーザーが有効な資格情報を提供した後にユーザーにトークンを返すapiがあります。ユーザー名/パスをapiに渡すと、応答としてトークンを受け取り、Cookieに格納します。ローカルsotrage。 JWT(Json Web Token)を使用するトークンを返すさまざまな方法があります。

トークンは各リクエストで$http interceptorsの助けで送信され、トークンは30分後に期限切れになり、サーバーからの不正な応答が発生する可能性があります。

(JWT用)thisリンクを参照してください。 クライアント側の認証/承認の場合は、ng-bookまたはthisリンクをご覧ください。

関連する問題