【发布时间】:2020-03-03 17:29:49
【问题描述】:
我有两个关于 spring oauth2 的疑问 -
1) 对于客户端凭据授权类型,作为 /oauth/token 调用的一部分,是否可以通过远程服务调用验证客户端 ID 和机密,而不是在数据库或内存中维护客户端凭据,因为客户端凭据是在远程系统中维护?如果客户端凭据在远程系统中维护,令牌是否仍可以在我的应用程序中维护(在内存或数据库中)?
2) 在为移动/原生应用程序构建 REST 后端时,应该使用哪种授权类型以便能够为每个登录用户生成唯一令牌,这样一个登录用户就无法使用该令牌为另一个登录用户生成?
问候, 雅各布
【问题讨论】:
-
第2题可以参考这个。 alexbilbie.com/guide-to-oauth-2-grants 。该流程图让您知道根据您的需要使用哪种授权类型。
标签: spring-boot spring-security-oauth2 spring-oauth2