Spring oAuth2 with JWT 使用不同的授权和资源服务器

Posted

技术标签:

【中文标题】Spring oAuth2 with JWT 使用不同的授权和资源服务器【英文标题】:Spring oAuth2 with JWT using different authorization and resource servers 【发布时间】:2017-08-26 17:52:53 【问题描述】:

因此,我目前正在修改此 POC。我在想是否有可能我可以在不同的项目中使用带有授权服务器和资源服务器的 JWT 实现 Spring oAuth2?

流程就像这个用户获得一个令牌或通过授权服务器,只要他有令牌并且它没有过期,他就可以在资源服务器上发出请求。

【问题讨论】:

【参考方案1】:

我认为这是实现它的常用方法。您有一个提供令牌的授权服务,它本身由包含用户信息的数据库支持,或者可能正在询问另一个用户服务凭据是否有效。返回的令牌可用于对资源服务发出授权请求。

也许看看赠款流程here。

【讨论】:

以上是关于Spring oAuth2 with JWT 使用不同的授权和资源服务器的主要内容,如果未能解决你的问题,请参考以下文章

如何使用 Spring OAuth2 JWT 令牌?

使用 OAuth2 保护服务,JWT 令牌不起作用 Spring Cloud

Spring Boot Security OAuth2 实现支持JWT令牌的授权服务器

Oauth2 + jwt 和 spring boot

SpringCloud(10)使用Spring Cloud OAuth2和JWT保护微服务

Oauth2 Spring中的JWT令牌