【发布时间】:2019-12-30 16:57:58
【问题描述】:
我想从表单的 OAuth 不记名令牌中提取角色
Authorization: Bearer xyz123
在 Java 中最好的方法是什么?
【问题讨论】:
-
你是什么角色?喜欢用于授权的角色?如果是这样,令牌是否甚至包含任何此类信息,即它是 JWT 吗?如果不是,那么您需要在其他地方查找它,但位置和方式取决于每个用户的角色存储位置等。 - 即使令牌是 JWT,它可能仍然不包含任何角色信息。在这种情况下,也需要进行查找。
-
如果“角色”是指用户的角色(例如管理员、访客...),那么此类信息必须存储在数据库中并链接到用户。令牌本身应该是一个非常短暂的字符串,您可以将其与数据库中的一组有效令牌进行比较,然后读取与该令牌相关的用户信息。
-
感谢两位的回答。因此,如果我理解正确,我需要使用令牌中包含的用户信息来查找角色。那么从令牌中获取用户信息的最佳方式是什么?非常感谢