Comments 6
Ну сессии умерли. Это ж не скейлится. Смотрите на jwt
Посмотрите в сторону спрингового ProblemDetail, зачем создавать какие-то кастомные ApiResponse, когда уже все сделано за вас?
Спасибо за статью, очень подробно, я бы добавила про области применения - когда сессионную аутентификацию стоит выбирать, а когда лучше JWT/Keycloak.
Sign up to leave a comment.
Spring Security: аутентификация через REST