spring security
-
开放平台有两种认证方式,一种是Basic Auth(HTTP Auth),一种是OAuth
-
spring security basic authentication
Basic Auth简单点说明就是每次请求API时都提供用户加密的username和password,放在http Header中(Authenticate: Basic …)
参考链接Spring Security Basic Authentication
BasicAuthenticationEntryPoint 可以自定义验证结果,返回给用户
-
spring security oauth2
OAuth2.0认证和授权原理