【发布时间】:2017-08-26 17:52:53
【问题描述】:
因此,我目前正在修改此 POC。我在想是否有可能我可以在不同的项目中使用带有授权服务器和资源服务器的 JWT 实现 Spring oAuth2?
流程就像这个用户获得一个令牌或通过授权服务器,只要他有令牌并且它没有过期,他就可以在资源服务器上发出请求。
【问题讨论】:
标签: spring spring-security jwt spring-security-oauth2
因此,我目前正在修改此 POC。我在想是否有可能我可以在不同的项目中使用带有授权服务器和资源服务器的 JWT 实现 Spring oAuth2?
流程就像这个用户获得一个令牌或通过授权服务器,只要他有令牌并且它没有过期,他就可以在资源服务器上发出请求。
【问题讨论】:
标签: spring spring-security jwt spring-security-oauth2
我认为这是实现它的常用方法。您有一个提供令牌的授权服务,它本身由包含用户信息的数据库支持,或者可能正在询问另一个用户服务凭据是否有效。返回的令牌可用于对资源服务发出授权请求。
也许看看赠款流程here。
【讨论】: