【问题标题】:Where should I create user in SPA using Oauth2我应该在哪里使用 Oauth2 在 SPA 中创建用户
【发布时间】:2017-08-18 09:16:49
【问题描述】:

我正在开发一个带有 Spring Boot 后端的应用程序,我想通过 OAuth2 使用隐式流来保护它。前端将是有角度的(SPA)。在初始阶段,我将在同一实例上拥有授权和资源服务器,但希望稍后能够将其分开。

我确实了解授权“发生”在授权服务器上,然后使用令牌来访问资源。但是如何向系统添加新用户?授权服务器或资源服务器上是否应该有注册(密码重置等)端点?
将它放在授权服务器上是有意义的,因此当我添加一个使用它的新应用程序时,将能够向系统添加一个新用户。 从其他角度来看,授权服务器应该仅用于授权,因此可以将用户创建委托给资源服务器。

【问题讨论】:

    标签: spring spring-boot spring-security oauth-2.0 single-page-application


    【解决方案1】:

    通常注册过程是在资源服务器中实现的,所以这个端点和类似的端点,如找回忘记的密码、重置密码等都存在于资源服务器中,因为它们是应用程序逻辑的一部分,不是授权本身的一部分。

    【讨论】:

    • 谢谢,这是有道理的。用户只是资源服务器角度的资源,用于授权服务器角度的授权
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-07-05
    • 1970-01-01
    • 2012-08-24
    • 2015-11-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多