与Android和ios的spring开机rest安全

我正在开发springrestwebservice和我的客户是androidios应用程序。 问题是我的应用程序是100%api的基础上,即使是没有网站的pipe理员,一切都是移动的,我一直在努力如何进行身份validation和授权 。 在我的客户端是浏览器之前,我做了一些小的春季项目。 但现在我已经坚持了一个星期,我似乎无法find任何关于如何做这个身份validation和授权的事情。 这是我的方法,还是它是非常不寻常的事情。 我将不胜感激任何帮助。 谢谢

您可以使用基本身份validation或摘要式身份validation

https://docs.spring.io/spring-security/site/docs/3.0.x/reference/basic.html

但是,您应该小心,不要使用HTTP,只能使用HTTPS,因为基本身份validation会以纯文本forms传输密码。

第二种方法是使用JWT来保护您的应用程序。 以下是使用JWT https://github.com/szerhusenBC/jwt-spring-security-demo的示例