我有一个 rest api MyRestApi.war
,它是一个 spring boot 和 spring mvc 项目。
还有另一个 web 项目A.war
是一个普通的 spring 项目。它的前端如javascript
和后端java code
如需调用MyRestApi
。用户需要登录A.war
才能使用。
我不需要对 进行权限控制MyRestApi
,只有用户登录才能通过前端和后端A.war
访问MyRestApi
A.war
有一些解决方案,例如API key
, 。jwt
OAuth
我想尝试这三种方法,然后选择一种。
但是当我搜索类似的东西时api key authentication
,他们都习惯spring security
这样做。
那么如何在MyRestApi
没有弹簧安全的情况下使用 api 密钥进行保护。