【发布时间】:2018-04-27 19:48:29
【问题描述】:
我正在尝试将我的应用程序配置为从我的属性文件中提取访问权限和刷新令牌过期时间,而不是在 java 配置中设置它们。但是它并没有拾取它们,而是恢复为默认值。
这是我手动设置过期值的 Java 配置示例。当我这样做时,这很好用。
@Configuration
@EnableAuthorizationServer
public class AuthorizationServerConfig extends AuthorizationServerConfigurerAdapter {
....
@Override
public void configure(ClientDetailsServiceConfigurer clients) throws Exception {
clients.inMemory()
.withClient("myclient")
.secret("mysecret")
.authorizedGrantTypes("password", "refresh_token")
.scopes("my-app")
.autoApprove("my-app")
.accessTokenValiditySeconds(30)
.refreshTokenValiditySeconds(3200);
}
}
但是,当我尝试在我的 application.properties 文件中这样设置它们时,它不起作用。
# Security
security.oauth2.client.access-token-validity-seconds=60
security.oauth2.client.refresh-token-validity-seconds=3200
【问题讨论】:
-
您使用哪个版本的 Spring Boot?我在 Spring Boot 的源代码或文档中找不到这些属性。
-
我正在使用 spring boot
1.5.3和 spring secuirty oauth22.2.0.13 -
您能否提供一个指向这些属性的文档的链接?我会说,这些属性不存在。
-
我只是基于 IntelliJ 自动完成它们并为它们显示文档这一事实。
-
那只是一个类。我在Common Application Properties 和
OAuth2ClientProperties中找不到该属性。
标签: java spring spring-security oauth-2.0 spring-security-oauth2