【发布时间】:2014-09-19 14:35:05
【问题描述】:
我正在编写一个简单的 Spring REST api,我计划将其与 Oauth2.0 身份验证集成以实现安全性。我知道身份验证流程以及刷新和访问令牌。
我的问题是,如果我水平扩展我的服务器应用程序,客户端如何使用从另一台服务器接收到的访问令牌与不同的服务器通信?客户端是否也必须与其他服务器进行身份验证?
【问题讨论】:
-
您的水平扩展服务器是否都提供相同的服务(由于性能,它只是一个复制)?