【发布时间】:2021-11-16 03:21:27
【问题描述】:
我们的 OAuth 客户端应用程序是使用 Spring(通过 JHipster)构建的。 OAuth 提供程序仅提供身份验证功能,但不提供授权功能。理想情况下,我们应该只允许一小部分人访问我们的 OAuth 客户端应用程序,而不是所有可以登录 OAuth 提供程序的用户。
我现在能想到的一个解决方案是创建一个自定义用户角色来控制 OAuth 客户端应用程序中的访问。但是,这只能在用户首次登录后在应用程序中创建用户帐户数据时完成。
有更好的解决方案吗?
【问题讨论】:
标签: oauth-2.0 oauth spring-security-oauth2