【问题标题】:Spring OAuth2 Resource Server FilterSpring OAuth2 资源服务器过滤器
【发布时间】:2018-04-14 05:30:21
【问题描述】:

我们正在使用 @EnableResourceServer 注释为我们所有的 API 应用安全过滤器。我们正在使用 Spring OAuth2 和 JWT 令牌。我们同时使用客户端凭据令牌(使用客户端 ID 和客户端密码获得)和用户令牌(使用名称/密码)

我们希望使用客户端 JWT 令牌保护某些端点 (**/clientTokenAllowed/myapi),而所有其他端点都需要用户 JWT 令牌。

我应该把这个验证检查放在过滤器的什么地方?找不到正确的示例来执行此操作。

【问题讨论】:

    标签: spring-boot spring-security oauth-2.0


    【解决方案1】:

    在 Spring Security OAuth 中,您可以在 ResourceServer HTTPSecurity 配置中使用 #oauth2.hasScope()#oauth2.isUser()#oauth2.isClient() 等表达式。更多类似这些表达方式可以找到here

    因此,在您的情况下,您可能希望使用 #oauth2.isUser()#oauth2.isClient()

    【讨论】:

      猜你喜欢
      • 2013-12-21
      • 2016-05-21
      • 2019-11-27
      • 2021-02-07
      • 2014-07-09
      • 2018-10-13
      • 2018-08-29
      • 2016-01-18
      • 2017-09-13
      相关资源
      最近更新 更多