【发布时间】:2017-08-18 09:16:49
【问题描述】:
我正在开发一个带有 Spring Boot 后端的应用程序,我想通过 OAuth2 使用隐式流来保护它。前端将是有角度的(SPA)。在初始阶段,我将在同一实例上拥有授权和资源服务器,但希望稍后能够将其分开。
我确实了解授权“发生”在授权服务器上,然后使用令牌来访问资源。但是如何向系统添加新用户?授权服务器或资源服务器上是否应该有注册(密码重置等)端点?
将它放在授权服务器上是有意义的,因此当我添加一个使用它的新应用程序时,将能够向系统添加一个新用户。
从其他角度来看,授权服务器应该仅用于授权,因此可以将用户创建委托给资源服务器。
【问题讨论】:
标签: spring spring-boot spring-security oauth-2.0 single-page-application