【问题标题】:Should OAuth2RefreshtokensWebFilter Be Used Some Where?是否应该在某处使用 OAuth2 刷新令牌 Web 过滤器?
【发布时间】:2022-08-16 03:14:49
【问题描述】:

我有一个为 OAuth2 客户端生成的 JHipster 应用程序。在用户会话超时后,它具有不良行为,从用户体验的角度来看,这是非常糟糕的。我在 web/filter 下找到了 OAuth2RefreshtokensWebFilter 类,但在任何地方都看不到它的使用。在这方面有什么遗漏吗?

  • 如果您将 JHipster 应用程序作为资源服务器运行,则使用它。它会给你一个带有刷新令牌的新访问令牌。但是,如果您的会话超时,它将在内存中没有刷新令牌,因此将无法刷新访问令牌。

标签: jhipster


【解决方案1】:

问题:如果有如何使用此过滤器的示例,您能否分享一下? 我试图将它添加到方法SecurityFilterChain filterChain(HttpSecurity http) 但是Authentication authentication = SecurityContextHolder.getContext().getAuthentication(); 在过滤器中被解析为null。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-12-02
    • 1970-01-01
    • 2017-04-20
    • 1970-01-01
    • 2020-10-01
    • 2019-03-19
    • 2018-12-28
    • 2017-12-13
    相关资源
    最近更新 更多