【发布时间】:2017-09-09 08:33:12
【问题描述】:
我创建了发布 JWT-s 的 Spring 授权服务器和一个资源服务器,用于检查 JWT、它在授权服务器上的声明和权限。为此,我关注了这个article。
我的问题是为什么我需要在获取令牌请求中发送带有 HTTP 基本授权和 Base64 编码的用户名/密码 (ClientId:ClientSecret) 的 Authorization 标头?我见过只需要用户名和密码的 JWT 实现。
【问题讨论】:
标签: spring spring-security jwt spring-oauth2 json-web-token