【发布时间】:2018-01-17 11:31:58
【问题描述】:
我正在为我的 Spring Boot 微服务 + Angular2 应用程序使用 Azure AD OAuth 2.0 授权流程。
我的申请流程
- (从前端向我的 Spring Boot 应用程序发出的第一个请求)Spring Boot 应用程序将其重定向到 Azure 登录页面。
- 用户输入他的凭据
- 授权服务器向
redirect_uri发送POST请求,该请求包含authorization_code以及其他用户信息(如名字、姓氏和用户ID)。 - 然后我得到
bearer令牌和refresh_token使用authorization_code
现在我想将bearer_token 发送到其他将验证bearer_token 的微服务。
我的问题是如何验证 bearer_token 并在其他微服务中检索该令牌的所有者?
【问题讨论】:
标签: spring-boot oauth oauth-2.0 azure-active-directory