【发布时间】:2018-02-28 03:44:19
【问题描述】:
我正在尝试查找需要实现哪些类才能使用 @EnableResourceServer 注释并与我们的自定义 OAuth2 服务器和令牌存储进行交互。
我们的目标是将其打包为一个库并在其他服务之间共享。所以基本上我需要实现:
- 自定义令牌端点。
- 自定义刷新端点。
- 自定义令牌验证过滤器(以避免调用
/check_token) 因为我们使用的是 JWT,所以我们只需确保令牌已正确签名即可。 - 在 Redis 中保存令牌(在资源服务上)。
- 用于检索用户信息的自定义端点。
到目前为止,我已经看过以下课程:
但是由于我找不到太多文档,我想知道我是否有点迷失了,或者这些类不打算被覆盖,最好创建我的自定义逻辑而不是依赖@EnableResourceServer。
【问题讨论】:
标签: spring-boot spring-security spring-security-oauth2