【发布时间】:2018-03-19 11:43:07
【问题描述】:
我有一个 Spring Boot API,我设法通过 oAuth2 和 Google 来保护它。 我有类似的东西:Rest, Spring own OAuth2 server + OAuth2 providers like Facebook, Google, Yahoo
一切都按预期进行。
我的问题如下: 我怎么知道限制对某些用户(不是每个谷歌用户)的访问? 这对我来说听起来像是授权部分。我不确定从哪里开始,因为我是这一切的初学者。
感谢任何帮助或指点。
【问题讨论】:
-
澄清一下,您想限制除 google 用户之外的所有人的访问权限吗?
-
不是真的。现在我让每个谷歌用户都能访问/使用 API。我想要的是根据他们的个人资料中的某些内容(比如他们的姓氏)限制对某些谷歌用户的访问
标签: java spring spring-boot spring-security oauth-2.0