首页 > 解决方案 > springboot - 基本的 ActiveDirectory 身份验证,然后是 JWT 令牌

问题描述

有没有人在 springboot 应用程序中有一个这样的工作示例?

  1. /auth 控制器,用户提供 ActiveDirectory 凭据(通过基本身份验证或 POST json),如果他们提供了有效的 AD 凭据,则接收 JWT 令牌。不应涉及 LDIF 文件,Springboot 应用程序将根据 ldaps://ActiveDirectoryhost:636 端点验证凭据
  2. /myapi 控制器仅在“授权承载”标题中发送来自步骤 1(上方)的有效 JWT 令牌时才有效

我没有找到任何具有此设置的示例博客/指南,但我相信这将是一种常见的安全设置,除非我弄错了?不应该涉及 jpa/hibernate/persistence/mysql/postgres/H2db 连接我在网上找到的所有示例都只是 JWT,或者只是 LDAP,或者使用 LDIF 或使用一些 H2/postgres 来存储凭据。

标签: javaspringspring-bootspring-securityjwt

解决方案



推荐阅读