【发布时间】:2016-04-06 01:41:59
【问题描述】:
我想访问其他供应商编写的 REST Web 服务。但问题在于 OAuth 安全性。我从他们那里得到了用户名、密码、消费者密钥和消费者秘密。
首先我调用一个服务来获取刷新令牌。这是回复
{
"scope": "PRODUCTION",
"token_type": "bearer",
"expires_in": 3148,
"refresh_token": "315381713fc905a8c5f586d5145bd84",
"access_token": "46ed281862dc48d2d46372fc2e84e5"
}
获得了带有过期时间的 refresh_token。我必须将此令牌保留在数据库或内存中直到它过期,并且只有在该刷新令牌过期后再次调用此服务以获取刷新令牌。
我不知道如何将这个刷新和访问令牌保存在我身边(数据库或内存)。请帮助我找到更好的方式来访问此服务。
【问题讨论】:
-
访问和刷新令牌不应该公开发布。它们是你的“秘密钥匙”。很高兴您没有提供“生产”API 端点 :)
-
是的。这些令牌不是真实的。我编辑它们并在这里发布。
标签: java rest spring-mvc oauth resttemplate