2017-04-01 126 views
0

因此,我現在正在修改此POC。我在想,如果我可以在不同的項目中使用授權服務器和資源服務器來實現帶有JWT的Spring oAuth2是否可能?使用不同授權和資源服務器的JWT Spring oAuth2

流程如圖所示用戶獲取令牌或通過授權服務器,只要他有令牌並且沒有過期,他就可以在資源服務器上發出請求。

回答

0

我認爲這是通常的實現方式。您有一個提供令牌的授權服務,它本身是由包含用戶信息的數據庫支持的,或者如果證書有效,可能會詢問另一個用戶服務。返回的令牌可用於對資源服務進行授權請求。

也許看看授權流程here

相關問題