Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

233
Vistas
¿Qué tipo de seguridad debo usar en la aplicación Spring REST?

Tengo una aplicación Spring REST y estoy pensando en qué tipo de seguridad usar. Estoy considerando entre dos opciones:

  1. Seguridad de primavera con OAuth2
  2. Spring Security con JWT como aquí https://www.toptal.com/java/rest-security-with-jwt-spring-security-and-java
  3. ¿Alguna otra opción?

Debe ser lo suficientemente bueno y seguro para hoy en día. La aplicación va a ser un servicio simple o unos pocos servicios pequeños. Como base de datos estoy usando MongoDB (probablemente no importa).

Tal vez alguien tenga algunos pros y contras de cada tipo o alguna otra sugerencia sobre qué usar.

about 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

En primer lugar, ambos puntos son iguales y el punto n. ° 2 es incorrecto, ya que JWT es solo un formato de token y no el mecanismo de seguridad real, por lo que no se pueden comparar ambos.

El servidor OAuth2 es el que generará token para usted en formato JWT o no JWT, esa es su elección.

No estoy seguro de todas las tecnologías que existen, pero si te basas en la popularidad, un OAuth2 como servidor de autorización y JWT como formato de token son bastante populares.

La seguridad de la aplicación/API significa muchas cosas y la autenticación más la autorización evita muchos ataques. Obviamente, no todo es preocupación de los desarrolladores y la mayoría va a los equipos de infraestructura o seguridad.

Caudal

  1. Configurar un mecanismo de autenticación
  2. Configure un mecanismo de autorización (OAuth2) conectado a la misma fuente de usuario que el mecanismo de autenticación. Desde aquí, obtendrá un token en formato JWT o no JWT. Obtener token en formato JWT tiene ventajas que puede seguir leyendo
  3. Ahora configura un mecanismo en su proyecto API (generalmente filtros) para analizar y validar el token JWT. Las solicitudes sin tokens válidos serían rechazadas. Esto obligará a sus clientes a autenticarse primero y recuperar un token válido para usar sus API.
  4. Puede configurar un poco más de seguridad en su API usando Spring Security como ataques XSS, Cross Domain, etc.
about 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda