私のアプリケーションは次のようになります:
- シングル ページ アプリ (angular/backbone など)
- Spring MVC ベースのサーバー。
ログインページ、ログアウトページなどがすべてHTMLであるSpring-Securityの使用例がたくさんあります。そして、Spring Security はセッション状態に基づいて適切なページに誘導します。
しかし、私の場合、ログイン/ログアウト ページは JavaScript になります。ログイン/ログアウトのためのサーバーとのやり取りはすべて、HTTP (REST スタイルの URL) と応答 JSON を介して行われます。ここでは HTML は使用されません。
質問
この場合、Spring Security を使用するにはどうすればよいですか? つまり、ログイン/ログアウト動作を API として公開するにはどうすればよいですか?
フロントエンドはブラウザベースのアプリなので...セッションの識別には通常のCookieなども機能するはずです。