【发布时间】:2020-10-24 15:56:53
【问题描述】:
我正在与OAuth2 和JWT 一起处理Spring 安全implementation:
根据作者的说法,我可以通过这种方式使用令牌访问资源:
要访问资源使用(您需要一个不同的应用程序 已配置资源服务器):
http localhost:8080/users 'Authorization: Bearer '$ACCESS_TOKEN
关于这一步:
要使用刷新令牌功能:
http --form POST adminapp:password@localhost:9999/oauth/token grant_type=refresh_token refresh_token=$REFRESH_TOKEN
我不清楚何时必须刷新令牌以及如何将这部分处理到我的 Angular 应用程序中。
我是否需要实现一个计时器来不时刷新令牌,或者是否有其他方法可以实现此功能?
【问题讨论】:
标签: angular spring-boot oauth-2.0 spring-security-oauth2 angular-oauth2-oidc