【发布时间】:2021-04-11 06:40:54
【问题描述】:
我已经实现了 Spring Oauth 2 服务器并为我的一项服务添加了授权。 我想明白, 当我击球时:
localhost:9191/oauth/token?grant_type=password&username=krish&password=kpass
我收到这样的回复:
{
"access_token": "24a20377-2ce7-4c6c-a65c-87adf443854b",
"token_type": "bearer",
"refresh_token": "39da80da-83bb-49e1-8e6a-8432428637ad",
"expires_in": 59,
"scope": "READ WRITE"
}
我正在使用相同的 access_token 来验证我的客户端,如下所示:
localhost:8080/getName
Adding header :
Authorization : bearer 24a20377-2ce7-4c6c-a65c-87adf443854b
所以我的问题是在 60 秒(到期时间)之后,我的客户将如何在刷新令牌的帮助下获得新令牌? (我假设客户在同一个会话中)。 spring 是用它的库在内部处理它还是我们需要在服务器中添加的任何东西? 请帮忙!
【问题讨论】:
标签: java spring-security oauth-2.0 oauth spring-security-oauth2