【发布时间】:2020-04-07 21:51:52
【问题描述】:
我目前正在使用 Spring Boot 实现 REST Api,并通过 OAuth2 进行保护。这是我目前的情况:
- 用户注册端点、成功响应示例和控制器方法实现
POST http://<host>/users/register
{
"id": "6061b5c0-a817-4fff-ba1f-c7f4e94080ed",
"name": "Name",
"email": "user@email.com",
"password": "$2a$12$R7yw/HbLmFzMpkzsWOqLp.I.itHRo7B/9MXKNrpArvK/Lfta0Z.I.",
"createdAt": "2019-12-14T22:00:46.682+0000"
...
}
@PostMapping(value = "/register")
public ResponseEntity<User> register(@RequestBody final User user) {
final User createdUser = mUsersService.create(user);
return new ResponseEntity<>(createdUser, HttpStatus.CREATED);
}
- 令牌端点和示例响应
POST http://<host>/oauth/token
{
"access_token": "03bd76f0-20bd-45ef-9adb-b0903345e590",
"token_type": "bearer",
"refresh_token": "a1022bbd-407a-4899-b1b0-20a889ed0419",
"expires_in": 82373,
"scope": "read write"
}
如何在 /users/register 端点上返回令牌 JSON(由 /oauth/token 端点返回)。
【问题讨论】:
标签: spring-boot spring-security spring-security-oauth2