【发布时间】:2017-08-31 04:40:16
【问题描述】:
我们在公司内部对使用 oAuth2 获取用户信息的方式有一点争论。
第一个开发人员正在使用库spring-security-oauth2 获取访问令牌中的用户信息并对其进行解码。
第二个开发者使用 oAuth2 顶部的 open id connect 与库 Nimbus,这样您将从 UserInfo Endpoint 获取用户信息。
哪种方式更好?以及如果我可以在没有这个的情况下获取我的用户信息,为什么要使用 open id connect
感谢您的帮助和解释
【问题讨论】:
标签: spring authentication oauth oauth-2.0 spring-security-oauth2