單點(diǎn)登錄

注意

所有OAuth2 SSO和資源服務(wù)器功能在版本1.3中移動(dòng)到Spring Boot。您可以在Spring Boot用戶指南中找到文檔 。

令牌中繼

令牌中繼是OAuth2消費(fèi)者充當(dāng)客戶端,并將傳入令牌轉(zhuǎn)發(fā)到外發(fā)資源請(qǐng)求。消費(fèi)者可以是純客戶端(如SSO應(yīng)用程序)或資源服務(wù)器。

客戶端令牌中繼

如果您的應(yīng)用是面向OAuth2客戶端的用戶(即聲明為@EnableOAuth2Sso或@EnableOAuth2Client),那么它的請(qǐng)求范圍為spring security的OAuth2ClientContext。您可以從此上下文和自動(dòng)連線OAuth2ProtectedResourceDetails創(chuàng)建自己的OAuth2RestTemplate,然后上下文將始終向下轉(zhuǎn)發(fā)訪問令牌,如果過期則自動(dòng)刷新訪問令牌。(這些是Spring安全和Spring Boot的功能。)

注意

如果您使用client_credentials令牌,則Spring Boot(1.4.1)不會(huì)自動(dòng)創(chuàng)建OAuth2ProtectedResourceDetails。在這種情況下,您需要?jiǎng)?chuàng)建自己的ClientCredentialsResourceDetails并使用@ConfigurationProperties("security.oauth2.client")進(jìn)行配置。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容