【发布时间】:2019-04-13 03:28:26
【问题描述】:
我有两个服务:
UserManagement service (U service, also an OAuth2 Authorization server)
和
FileManagement service (F service).
我目前使用密码流来保护所有服务之间的通信。用户使用自己的用户名和密码从 U 服务获取令牌,然后使用该令牌从 F 服务获取文件。
现在新情况即将来临:
当新用户通过U服务创建新账户时,U服务会向F服务发送请求创建用户文件夹。但是在注册过程中,没有token可以用来访问F服务。
在这种情况下我应该使用多混合流吗?
任何建议都将不胜感激。
【问题讨论】:
-
@LGSon 我将 oauth2 与 JWT 一起使用。但我认为我的问题更笼统。
-
诸如 “我应该使用...”之类的一般问题在 SO 主要基于意见时是题外话。
-
@LGSon 你真的读过我的问题吗?
-
是的,它说 “在这种情况下,我应该使用多混合流吗?” ...正如我已经说过的,它要么基于意见,要么过于宽泛,在 SO 中两者都不是主题。你需要缩小范围。
标签: oauth-2.0 spring-security-oauth2