タグ

SpringSecurityに関するdaitomのブックマーク (2)

  • Angular7とSpring Bootでログイン有効時間30分のJWT認証してみた - Qiita

    概要 SPAとSpring Securityでログインの仕組みを作りたくてやってみました。 JWTについていろいろ調べて真似をすると動くものが作れましたが、一度ログインしてからずっと同じtokenを使うような方式だったので、ログイン後何かしら操作してもtokenの有効期限が更新されず、ログイン時に設定された有効期限を経過するとログアウトしてしまっていました。 そこで、よくある「最後に操作してから30分はログインが維持される」という方式のものを作りました。 具体的には、アクセスがあるたびにtokenを発行しなおすという手法をとりました。 もっといい方法をご存知の方がいらっしゃいましたらコメント欄にご意見いただけますと幸いです。 環境 Spring Boot 2.1.1.RELEASE Spring Security jjwt 0.9.0 Lombok modelmapper jpa Angu

    Angular7とSpring Bootでログイン有効時間30分のJWT認証してみた - Qiita
  • SPA+REST APIにおけるセッションを使った認証の実践例 | Fintan

    はじめに このドキュメントは、SPA+REST APIで構築したシステムの認証方法を、事例としてまとめたものになります。 ドキュメントが、SPA+REST APIにおける認証の実現方式のひとつとして、今後開発を行うシステム、プロジェクトの参考情報となることを目的としています。 なお、このドキュメントに記載しているシステムは開発中のものであり、実際に運用されているシステムではありません。その点については、ご留意のうえ、構成例としてドキュメントを参照いただければと思います。 このドキュメントは、SPA+REST APIのシステム構成例(AWS)のアプリケーションの認証部分にフォーカスして記載したものです。 以下のような用語についての説明は、ドキュメントでは行いません。事前に知識を持っている、もしくは必要に応じて他の資料、情報などを参照していただくことを前提とし、構築したアプリケーションと方

    SPA+REST APIにおけるセッションを使った認証の実践例 | Fintan
  • 1