Tengo una aplicación Spring REST y estoy pensando en qué tipo de seguridad usar. Estoy considerando entre dos opciones:
Debe ser lo suficientemente bueno y seguro para hoy en día. La aplicación va a ser un servicio simple o unos pocos servicios pequeños. Como base de datos estoy usando MongoDB (probablemente no importa).
Tal vez alguien tenga algunos pros y contras de cada tipo o alguna otra sugerencia sobre qué usar.
En primer lugar, ambos puntos son iguales y el punto n. ° 2 es incorrecto, ya que JWT es solo un formato de token y no el mecanismo de seguridad real, por lo que no se pueden comparar ambos.
El servidor OAuth2 es el que generará token para usted en formato JWT o no JWT, esa es su elección.
No estoy seguro de todas las tecnologías que existen, pero si te basas en la popularidad, un OAuth2 como servidor de autorización y JWT como formato de token son bastante populares.
La seguridad de la aplicación/API significa muchas cosas y la autenticación más la autorización evita muchos ataques. Obviamente, no todo es preocupación de los desarrolladores y la mayoría va a los equipos de infraestructura o seguridad.