【发布时间】:2018-07-15 16:54:24
【问题描述】:
我正在尝试使用 JWT 令牌实现 OAuth2 身份验证。如果我理解,我需要将凭据发送到授权服务器,这会验证我的凭据,然后返回签名的 JWT 令牌。接下来我尝试实现扩展WebSecurityConfigurerAdapter 的WebSecurityConfig,我必须设置哪些端点是安全的,哪些不是。
但我的问题是:我需要资源服务器吗?它和我的潜在WebSecurityConfig 做同样的工作,或者没有?
我的目标是为我的网站创建简单的 JWT 身份验证。
【问题讨论】:
标签: java spring spring-security jwt spring-security-oauth2