【发布时间】:2025-04-06 02:00:01
【问题描述】:
如果授权服务器和资源服务器位于不同的盒子上,Spring 是否提供了一种预先构建的令牌验证/验证方式?有最佳实践吗?您如何看待在授权服务器上创建我自己的服务以供资源服务器调用以进行验证?
【问题讨论】:
标签: spring spring-security oauth-2.0
如果授权服务器和资源服务器位于不同的盒子上,Spring 是否提供了一种预先构建的令牌验证/验证方式?有最佳实践吗?您如何看待在授权服务器上创建我自己的服务以供资源服务器调用以进行验证?
【问题讨论】:
标签: spring spring-security oauth-2.0
在我的例子中,我在资源服务器上使用带有 ClientId、ClientSecret 和 check_token url 的 RemoteTokenService。它对我有用。 您只需要在资源服务器上创建一个 Bean。
【讨论】:
需要吗?资源服务器的 OAuth2ProtectedResourceFilter 应该根据授权服务器用于存储令牌的同一数据库来验证令牌。
【讨论】: