защиту функций REST API в веб-приложениях от не авторизованных.
И я хочу, чтобы у меня юзер хранился авторизованным в сессии и можно было бы реализовать в фиче аутентификации возможность выбора: оставаться в сети или нет. Типа передал false и тогда при истечения срока сессии делается логаут.
Поэтому какой подход тут лучше ?
Spring Security + JWT + БД( хранение токенов, не сессий ) vs Spring Session vs сессии от Spring Security ?
Хранить сессии буду в БД
Вроде как настроить экспирацию токенов норм выглядит. И какая-то апишка для логаута в сисюрити тоже была.
Обсуждают сегодня