【发布时间】:2021-01-07 23:17:55
【问题描述】:
我需要一些帮助..
我使用 Spring-security-oauth2 中的 @EnableAuthorizationServer 为授权类型“client_credentials”设置了一个 AuthorizationServer。能够创建、检查代币和一切有用的东西。
/oauth/令牌
/oauth/checkToken
已关注this sample for Authorization server
我有一个单独的项目,其中包含要保护的 REST API。我不能使用@EnableResourceServer,因为该项目使用 Spring 5.2.8 并且 spring-security-oauth2 2.5 在通过 Weblogic 部署时会导致冲突(因为它使用 4.x Spring jar 并且排除它们会导致更多问题),所以I am using this sample.
现在在这个示例中,我如何只提供一个 Checktoken url。此示例需要 JWT json 类型的文件,但我没有。我只是想保持简单,并使用我创建的授权服务器的校验令牌 url,类似于 @EnableResourceServer 的工作方式。(like provided here 除了没有@EnableResourceServer)
我在哪里提供?任何即时帮助表示赞赏。
【问题讨论】:
标签: java spring spring-security oauth-2.0 spring-security-oauth2