使用标准的Oauth2的token与自定义生成的token直接的区别和使用

来源:6-4 重构用户名密码登录

qq_Feng_uEKSU2

2019-06-25

1、使用标准的Oauth2的用户密码获取token与自定义 onAuthenticationSuccess 里面生成的token不一样,实际应用中用那种方式获取koken。这两种token有何区别?

2、使用Oauth2后,需要两个配置类AuthorizationServerConfigurerAdapter、ResourceServerConfigurerAdapter是否一定需要配置 pring Security 的 WebSecurityConfigurerAdapter ,WebSecurityConfigurerAdapter 在Oauth2中起到什么样的作用?

写回答

1回答

JoJo

2019-06-27

  1. 用Oauth2用户名密码方式。区别?一个是Spring自带的,一个是你自己写的啊。

  2. AuthorizationServerConfigurerAdapter、ResourceServerConfigurerAdapter是配置OAuth2协议相关的东西,WebSecurityConfigurerAdapter 是控制web安全相关的东西,看你自己的需要。一般是要配的。

0
0

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1561 问题

查看课程