jwt有效期和續(xù)簽可以用刷新令牌的方式,oauth2認(rèn)證服務(wù)器也支持刷新令牌??蛻舳伺袛鄑oken有效期,快結(jié)束的時(shí)候,通過刷新令牌重新獲取令牌和刷新令牌。
分布式session維護(hù)起來一樣麻煩,遇到移動(dòng)端無session的這種又要構(gòu)造session或者直接用token,感覺更麻煩。
深入理解Spring Cloud Security OAuth2及JWT因項(xiàng)目需要,需要和三方的oauth2服務(wù)器進(jìn)行集成。網(wǎng)上關(guān)于spring cloud security oauth2的相關(guān)資料,一般都是講如何配置,而能把這塊原理講透徹的比較...