【发布时间】:2016-12-12 23:13:37
【问题描述】:
我正在尝试实现 OAuth 安全性,但遇到了一个对我来说配置类不够清晰的问题。
在实现AuthorizationServerConfigurer 时,我有三个配置器:
-
ClientDetailsServiceConfigurer用于提供如何以及从何处获取客户详细信息的方式。例如,它可以是从数据库中提供注册客户的服务。
当谈到AuthorizationServerSecurityConfigurer 和AuthorizationServerEndpointsConfigurer 时,我不确定它们是做什么的或应该如何配置它们。在documentation 中只说:
AuthorizationServerEndpointsConfigurer:定义授权和 令牌端点和令牌服务。
也许有人可以简单地解释一下这两个配置器的作用,或者它们的用途。
【问题讨论】:
标签: java spring spring-security oauth-2.0 spring-security-oauth2