【发布时间】:2017-10-21 02:46:48
【问题描述】:
我正在我的 Spring 应用中实现 OAuth2,我有一个问题。
嗯,我有授权服务器和资源服务器。我选择了密码流。
一切正常。但我不确定我应该在哪里存储用户。我有两个数据库 - 一个用于身份验证服务器,另一个用于我的 RestApi - 资源服务器。
此时我将用户存储在我的 restAPI 数据库中。为什么?因为我需要我的 restAPI 中的用户信息。你怎么看?我想知道我的身份验证服务器是否可以访问资源数据库是一种好方法......我不确定。
由于我的资源服务器可以访问身份验证数据库(以验证用户令牌) - 也许更好的方法是将用户存储在该数据库中?
【问题讨论】:
标签: java spring security oauth-2.0