【发布时间】:2018-08-17 14:26:26
【问题描述】:
我正在使用 Spring Security OAuth2(http://projects.spring.io/spring-security-oauth/docs/oauth2.html) 开发资源服务器,它与授权服务器交互以检索/验证身份验证令牌。此处使用的 OAuth 流程是“客户端凭据”。当资源服务器在授权服务器之后启动时,应用程序工作正常,但在资源服务器在授权服务器之前启动的情况下,所有客户端请求都会收到状态码 401 的“无效令牌”错误。
我可以考虑使用拦截器来拦截使用 ClientHttpRequestInterceptor 的请求并具有重试逻辑。但是当 Auth Server 短时间内不可用时,是否有正确的方法来为 Resource Server 实现适当的弹性或恢复机制。
任何指针都会有所帮助。
【问题讨论】:
标签: spring-security oauth-2.0 spring-security-oauth2 spring-oauth2