【发布时间】:2020-08-17 00:06:35
【问题描述】:
我需要对 Spring Security 的所有流程有所了解。
我已经在同一个 Spring Boot 应用程序中实现了 oauth2 授权服务器和资源服务器。我可以在其中生成 JWT 令牌。此应用程序中的示例 Rest api 是安全的,并且只能通过令牌访问。
我还有另一个 Spring Boot 应用程序需要保护?我该怎么做。我还需要阅读此服务中的令牌以了解用户的角色。
请说明如何实施第二步。
【问题讨论】:
-
我的建议是将授权服务作为公共服务,以便所有其他需要 JWT 的微服务都可以使用它。您的客户端可以直接调用此授权服务器来获取 JWT,您的服务 1 和服务 2 可以从授权服务器验证 jwt。
标签: spring spring-security oauth-2.0 jwt microservices