【发布时间】:2018-12-27 17:41:45
【问题描述】:
我想为用户的相同凭据维护多个访问令牌,我们是否可以覆盖 DefaultTokenServices 的 createAccessToken 方法来做到这一点。
我想要的是,当用户的访问令牌从一个设备过期时,它不应该影响从其他设备登录的同一用户的访问令牌(即为一个用户维护与数量一样多的访问令牌该用户的登录次数)
【问题讨论】:
标签: java spring spring-security-oauth2
我想为用户的相同凭据维护多个访问令牌,我们是否可以覆盖 DefaultTokenServices 的 createAccessToken 方法来做到这一点。
我想要的是,当用户的访问令牌从一个设备过期时,它不应该影响从其他设备登录的同一用户的访问令牌(即为一个用户维护与数量一样多的访问令牌该用户的登录次数)
【问题讨论】:
标签: java spring spring-security-oauth2
您能否详细说明您需要实现的目标是什么?无论客户端如何,您都应该被允许同时进行身份验证。 Spring security 允许 maximumSessions 属性允许多个会话 例如:
http
.sessionManagement()
.maximumSessions(2)
.maxSessionsPreventsLogin(true);
扩展DefaultTokenService是很有可能的,请参考Spring Boot Oauth2 Extending DefaultTokenServices。
【讨论】: