Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

234
Visualizações
¿Qué tipo de seguridad debo usar en la aplicación Spring REST?

Tengo una aplicación Spring REST y estoy pensando en qué tipo de seguridad usar. Estoy considerando entre dos opciones:

  1. Seguridad de primavera con OAuth2
  2. Spring Security con JWT como aquí https://www.toptal.com/java/rest-security-with-jwt-spring-security-and-java
  3. ¿Alguna otra opción?

Debe ser lo suficientemente bueno y seguro para hoy en día. La aplicación va a ser un servicio simple o unos pocos servicios pequeños. Como base de datos estoy usando MongoDB (probablemente no importa).

Tal vez alguien tenga algunos pros y contras de cada tipo o alguna otra sugerencia sobre qué usar.

about 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

En primer lugar, ambos puntos son iguales y el punto n. ° 2 es incorrecto, ya que JWT es solo un formato de token y no el mecanismo de seguridad real, por lo que no se pueden comparar ambos.

El servidor OAuth2 es el que generará token para usted en formato JWT o no JWT, esa es su elección.

No estoy seguro de todas las tecnologías que existen, pero si te basas en la popularidad, un OAuth2 como servidor de autorización y JWT como formato de token son bastante populares.

La seguridad de la aplicación/API significa muchas cosas y la autenticación más la autorización evita muchos ataques. Obviamente, no todo es preocupación de los desarrolladores y la mayoría va a los equipos de infraestructura o seguridad.

Caudal

  1. Configurar un mecanismo de autenticación
  2. Configure un mecanismo de autorización (OAuth2) conectado a la misma fuente de usuario que el mecanismo de autenticación. Desde aquí, obtendrá un token en formato JWT o no JWT. Obtener token en formato JWT tiene ventajas que puede seguir leyendo
  3. Ahora configura un mecanismo en su proyecto API (generalmente filtros) para analizar y validar el token JWT. Las solicitudes sin tokens válidos serían rechazadas. Esto obligará a sus clientes a autenticarse primero y recuperar un token válido para usar sus API.
  4. Puede configurar un poco más de seguridad en su API usando Spring Security como ataques XSS, Cross Domain, etc.
about 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda