2017-04-01 125 views
0

因此,我现在正在修改此POC。我在想,如果我可以在不同的项目中使用授权服务器和资源服务器来实现带有JWT的Spring oAuth2是否可能?使用不同授权和资源服务器的JWT Spring oAuth2

流程如图所示用户获取令牌或通过授权服务器,只要他有令牌并且没有过期,他就可以在资源服务器上发出请求。

回答

0

我认为这是通常的实现方式。您有一个提供令牌的授权服务,它本身是由包含用户信息的数据库支持的,或者如果证书有效,可能会询问另一个用户服务。返回的令牌可用于对资源服务进行授权请求。

也许看看授权流程here

相关问题