логин и пароль , чтобы на любой запрос по API нужно было бы указывать логин и пароль , например при post в боди доп поля делать или get в URL после ? username=user&password=pass
Также делается всё через spring security? С цепочкой проверок ?
В урл никогда не передавай чувствительную информацию - она передается в открытом виде без шифрования. В боди тоже этого делать не стоит. Для твоей цели есть специальный хэдер Authorization. Также погугли про Basic Auth, это твое решение
Например сделать ключ определенный и предоставить его пользователю , ну и хранить его в бд ?
Нет, это уже реализуется с помощью токенов, например jwt
А то, о чем ты здесь написал, это обычно пара ключей публичный и приватный.
Обсуждают сегодня