Подскажите по spring security,
есть сервер авторизации
на запрос
/auth/ajax?token=true
отдает jwt токен:
{
"token": {
"value": "....",
"expiresAt": <unixtime ms>
}
}
Пытаюсь сделать аутентификацию по серверу авторизации и httpBasic
если HttpBasic авторизация не прошла то осуществить авторизацию по удаленному серверу
Это сильно криво?
я к списку AuthenticationProvider'ов в фильтр HttpBasicFilter добавил кастомный TokenAuthenticationProvider который посылает запрос на сервер авторизации и получает токен,
этот токен следует добавить в ответ в куки?