【问题标题】:can we maintain more than one access token for one authentication object(credential) in jdbcTokenStore我们可以在 jdbcTokenStore 中为一个身份验证对象(凭证)维护多个访问令牌吗
【发布时间】:2018-12-27 17:41:45
【问题描述】:

我想为用户的相同凭据维护多个访问令牌,我们是否可以覆盖 DefaultTokenServices 的 createAccessToken 方法来做到这一点。

我想要的是,当用户的访问令牌从一个设备过期时,它不应该影响从其他设备登录的同一用户的访问令牌(即为一个用户维护与数量一样多的访问令牌该用户的登录次数)

【问题讨论】:

    标签: java spring spring-security-oauth2


    【解决方案1】:

    您能否详细说明您需要实现的目标是什么?无论客户端如何,您都应该被允许同时进行身份验证。 Spring security 允许 maximumSessions 属性允许多个会话 例如:

    http
                .sessionManagement()
                    .maximumSessions(2)
                    .maxSessionsPreventsLogin(true);
    

    扩展DefaultTokenService是很有可能的,请参考Spring Boot Oauth2 Extending DefaultTokenServices

    【讨论】:

    • 我想要的是,当用户的访问令牌从一个设备过期时,它不应该影响从其他设备登录的同一用户的访问令牌(即为一个设备维护尽可能多的访问令牌用户,作为该用户的登录次数)
    猜你喜欢
    • 2014-07-21
    • 1970-01-01
    • 2019-02-12
    • 2020-11-18
    • 2020-01-12
    • 2013-06-28
    • 2017-04-29
    • 1970-01-01
    • 2018-04-23
    相关资源
    最近更新 更多