【发布时间】:2022-02-17 16:35:03
【问题描述】:
我们有一个 Springboot 应用程序(比如说 microservice-A),并且要求我们应该添加一个带有 OAuth2 令牌的 HTTP 授权标头来访问我们的其他微服务之一(比如说 microservice-B)。此外,据说我们可以通过向同一个微服务-B 发送带有 Grant_type、Scope 和基本身份验证用户名和密码的 HTTP POST 请求来检索此 OAuth2 令牌。
现在我的疑问是,我们是否有任何来自 Spring 安全的开箱即用支持,以便在微服务 B 过期时自动从微服务 B 检索此 OAuth2 令牌并发送后续 HTTP 请求。或者这根本不需要,我应该首先通过从微服务-A 发送一个正常的 HTTP POST 请求来检索 OAuth2 令牌,然后发送后续请求。 (这样,每次我想发送请求或保存令牌并在过期时检索它时,我可能都必须检索 OAuth2 令牌)
微服务-A 是“客户端” Microservice-B 是“资源服务器”
【问题讨论】:
-
你看过OAuth 2.0 Client的参考文档吗?
-
感谢它的帮助 @SteveRiesenberg 使用了 client_credentials 授权类型流程
标签: spring-boot spring-security oauth-2.0 microservices