Я новичок в JWT. В Интернете мало информации, так как я пришел сюда в крайнем случае. Я уже разработал приложение загрузки spring, используя spring безопасность, используя сеанс spring. Теперь вместо сеанса spring мы переходим к JWT. Я нашел несколько ссылок, и теперь я могу проверить подлинность пользователя и создать токен. Теперь сложная часть, я хочу создать фильтр, который будет аутентифицировать каждый запрос на сервер,
- Как фильтр проверит токен? (Достаточно проверить подпись достаточно?)
- Если кто-то еще украл токен и сделал вызов для отдыха, как я это проверю.
- Как я буду обходить запрос входа в фильтр? Поскольку он не имеет заголовка авторизации.