【发布时间】:2014-12-16 06:52:30
【问题描述】:
我有兴趣实现单独的资源和授权服务器。从here 了解到,要使其正常工作,“令牌必须可由资源服务器在本地解码,或者必须与身份验证服务器共享存储。”差不多 2.5 年后,我希望资源服务器可以在不与授权服务器共享数据源的情况下将令牌解析为 Principal。正如this 问题中所述,RemoteTokenServices 是实现这一目标的唯一方法吗?如果是,“/check_token”的响应应该是什么?
【问题讨论】:
-
这也让我感到好奇。在我看来,应该有一种方法来加密身份验证服务器上的令牌,然后在资源服务器上对其进行解密,类似于证书的工作方式,其中包含到期日期、域等......除非我对整个 oauth2 弄错了事情。
-
希望对您有所帮助。 stackoverflow.com/questions/26669736/…
标签: spring-security spring-security-oauth2