【发布时间】:2018-07-08 12:48:47
【问题描述】:
大家! 我是 Oauth2 的新手,我有不同的方法。
我有一个疑问。我实际上正在使用 Spring Security 构建一个提供程序服务器,并且我有一个外部访问令牌提供程序(Google 和 AWS Cognito)。
我知道在代码授权流程之后获取访问令牌的过程(这是我想要实现的)。我构建了一个 Android 应用程序,它获取代码并更改它以获取访问令牌。
我的问题是: 如何使用 Spring Security 验证我发送到 Provider Server 的令牌是否有效,以访问服务器拥有的受保护资源?
提前谢谢你。
【问题讨论】:
标签: spring spring-security oauth-2.0 jwt aws-cognito