Получение JWT токена из API на стороннем сервере

Всем доброго времени суток! Нуждаюсь в помощи.

Есть веб-приложение на Spring MVC (с использованием JSP), где пользователь может войти в личный кабинет и просмотреть свою информацию. Веб-приложение обращается к API, который написан на Spring Boot для получения JWT токена. Все приложения находятся на разных серверах.

Проблема в том, что я не могу осознать, как грамотно получать веб-приложением токен и что с ним делать:

  1. Достаточно ли поместить его в сессию пользователя под атрибутом token, и потом необходимые Controller-классы пометить аннотацией @SessionAttributes, чтобы пользователь случайно не посетил ненужные ему страницы не имея токена?
  2. Как дать понять Spring Security в веб-приложении (через конфигуации), что при получении токена из другого сервиса, авторизация прошла успешно? Ибо, если смотреть примеры в интернете, то там встречается UserDetails, и что б его получить, лезут в БД, и все в таком духе. Но моё веб-приложение не умеет работать с БД (зачем лишний раз нагружать, если API справляется с этим).
  3. Можно ли настроить фильтр для обращений к стороннему URL (проверка параметра X-Auth-Token в блоке Header при запросе)?

Если кто-то разрабатывал подобный функционал, поделитесь опытом, как у Вас это получилось. Заранее благодарю!


Ответы (0 шт):