【发布时间】:2017-10-02 16:14:35
【问题描述】:
我正在开发具有 oauth 安全性的 springboot 架构。 我们有授权服务器和资源服务器。 一切正常。
这里我们需要在每个 api 调用中授权用户。
问题场景是——我们用 user1 accesstoken 访问 api,但是我们能够使用相同的 user1 accesstoken 获取 user2 信息。
这会降低用户信息的安全性。
那么我们该如何处理这种情况呢? 我们需要在哪里配置此设置以验证与相应用户的访问令牌?
我们需要这样的解决方案
user1 accesstoken只能获取user1信息,无法获取user2信息..
谢谢,
Arunraj M
【问题讨论】:
标签: spring-boot oauth oauth-2.0 spring-security-oauth2