【发布时间】:2016-07-30 03:03:58
【问题描述】:
OLTU 在其有限的文档中提供了一个基于生成的 UUID 提供访问令牌的示例。 见here under Token Endpoint
它还有一个使用 JWT(Java Web 令牌)进行服务器到服务器授权的示例here,但仅作为授权授予请求中的不记名令牌
如今,通常使用 JWT 作为访问令牌本身(节省不必要的授权服务器行程)
OLTU 没有提供开箱即用的功能是否有任何原因? 实现自定义解决方案似乎很容易,但我希望有一个基于 JWT 的 ValueGenerator interface 实现,以便令牌发行者的标准实现 OAuthIssuerImpl 可以生成一个。
有人用 OLTU 做这个吗?
【问题讨论】:
-
我们正在研究或多或少地做同样的事情,我很难找出 Oltu JWT 代码做了什么或者还没有做什么。该文档几乎不存在。你在这方面有什么成功吗?