Wpis z mikrobloga

Mam pytanie dotyczące chronienia zasobów i sposobów autoryzacji. Załóżmy że mam sobie jakieś tam api i chciałbym je zabezpieczyć. Jakie są najlepsze na to sposoby? Czytałem, że dużą popularnością cieszy się bezstanowa opcja jwt + oauth2 ale po przejrzeniu kilku tutorial z internetu tylko zamieszało mi to w głowie bo każdy robi to inaczej i nigdzie nie jest to dobrze opisane.
#java
  • 4
@Oski_28: Wbrew temu co mogą sugerować niektóre tutoriale, implementacja JWT po stronie backendu to nie jest jakieś rocket-science, tylko jest z tym trochę dłubaniny. Kiedyś implementowałem z użyciem io.jsonwebtoken:jjwt-api:0.10.7 (może teraz będzie nowsze) i po mojej stronie właściwie były już tylko rozszerzenia implementacji dwóch filtrów ze Spring Security do dopisania. No i oczywiście zostaje jeszcze frontend XD