【发布时间】:2022-03-01 16:27:05
【问题描述】:
我有一个要求,我需要使用由不同资源服务器获取的不同令牌来保护我的应用程序中的不同 API 集。
/api/user/** -> APIs 应该使用 token(T1) 进行身份验证,从提供者 RS1 获得 /api/admin/** -> API 应该使用从提供者 RS2 获得的令牌(T2)进行身份验证
T1 应该无法访问 /api/admin/** 和 T2 应该无法访问 /api/user/**
两者 - RS1 和 RS2 都发出 JWT。
这怎么可能,使用 Spring 的资源服务器实现?任何指针表示赞赏。
【问题讨论】:
标签: spring-boot spring-security