【发布时间】:2018-04-14 05:30:21
【问题描述】:
我们正在使用 @EnableResourceServer 注释为我们所有的 API 应用安全过滤器。我们正在使用 Spring OAuth2 和 JWT 令牌。我们同时使用客户端凭据令牌(使用客户端 ID 和客户端密码获得)和用户令牌(使用名称/密码)
我们希望使用客户端 JWT 令牌保护某些端点 (**/clientTokenAllowed/myapi),而所有其他端点都需要用户 JWT 令牌。
我应该把这个验证检查放在过滤器的什么地方?找不到正确的示例来执行此操作。
【问题讨论】:
标签: spring-boot spring-security oauth-2.0