【发布时间】:2017-01-07 03:06:29
【问题描述】:
我正在尝试实现 Spring OAuth。我是新手,我正在尝试了解它是如何工作的。
我的问题:
- OAuth 在身份验证后生成令牌,并且此令牌必须用于用户发出的每个请求。我们需要将此 access_token 附加到每个 REST API 调用以访问资源。我听起来对吗?
- 我们是否需要将此令牌存储在客户端(使用 cookie)?或者无论如何我们不需要在客户端存储这个令牌并且可以在服务器端处理?
- 如果我们必须在客户端存储令牌,最好的方法是什么?我经历过这个link
【问题讨论】:
标签: spring rest spring-security oauth-2.0 spring-security-oauth2