2017-01-11 6 views
0

많은 연구 끝에 나는 SecureSocial을 REST를 통해 UsernamePasswordProvider와 함께 사용하는 방법을 여전히 궁금해합니다. 로그인 후에 SecureSocial에서 인증 토큰을 얻어야 만하므로이 토큰을 X-Auth-Header에 저장하여 향후 무방비 상태로 보안 조치를 취할 수 있습니다.UserPasswordProvider 및 REST (상태 비 저장 토큰 auth)를 사용하여 PlayFramework> 2.3에 SecueSocial 사용

다음 this answer 이제 curl을 사용하여 로그인 할 수 있지만 예상 액세스 토큰 대신 서버의 응답이 비어 있습니다.

Java로 SecureSocial 3.0-M4 및 PlayFramework 2.4를 사용하고 있습니다. 불행하게도 SecureSocial 3.0-M4의 문서는 최신 버전이 아니므로이 버전이 이러한 시나리오를 지원하는지 잘 모릅니다.

X-Auth-Token으로 SecureSocial을 사용할 수 있습니까? SecureSocial은 그러한 기능을 제공합니까?

미리 감사드립니다.

+0

보안 사회를 정말로 사용해야합니까? 그 프로젝트는 근본적으로 포기되고 현재 재생 버전으로 마이그레이션하려는 즉시 심각한 문제에 직면하게됩니다. – rethab

답변

0

내 질문에 대한 답변 :

SecureSocial은 토큰 기반 인증을위한 인터페이스를 제공합니다!

문제는 내가 설명했듯이/api/authenticate로 보내는 대신 쿠키 기반 인증에 사용되는/authenticate에 요청을 보냈다는 것입니다. here.