【发布时间】:2019-10-31 21:33:10
【问题描述】:
由于某些原因,我不能在客户端使用刷新令牌,是否可以在 ResourceServer 上实现 RemoteTokenServices 以便它检查令牌在身份验证服务器上没有被撤销,但从 JWT 令牌本身获取身份验证信息,例如用户详细信息,而不是来自身份验证服务器,就像使用 uuid 令牌的默认实现一样?
更新:这个question 不是重复的,它是关于 JS 和一般的 方法,我对我解释的方法很好,我想知道是否以及如何使用 spring boot 和 spring security 来实现它。
【问题讨论】:
-
AFAIK 没有内置方法。你必须自己实现它。
标签: java spring-boot spring-security oauth jwt