【发布时间】:2019-07-11 06:26:02
【问题描述】:
我有三个应用程序:带有资源服务器的 REST API、授权服务器和 VueJ 上应该使用 REST Api 的 javascript 客户端。使用授权后获得的访问令牌时出现问题。首先,我决定使用本地存储或 cookie 来存储访问令牌,但是当我阅读时它并不安全。建议使用 cookie 和 httpOnly,但我无法从 js 访问。 url 参数中的添加令牌也不是正确的方法。那么我应该怎么做才能使用我的 Rest Api 呢?我正在使用授权码授权流程。
【问题讨论】:
-
为什么不在后端做呢?您可以编写一个客户端并将其存储在您的服务器中。试试这个:github.com/scribejava/scribejava
标签: spring spring-boot spring-security oauth-2.0 spring-oauth2