资源服务访问授权服务验证token的问题

来源:4-5 搭建OAuth2认证服务器

炸娃程序猿

2019-11-12

图片描述

资源服务访问授权服务来验证token 这里为什么填写clientid和clientsecret呢? 而且写死在代码里面了 跟client没有关系啊,应该和资源服务器有关系啊 这里我有点想不通呢

写回答

1回答

JoJo

2019-11-14

告诉授权服务器谁在验token啊。哪里想不通呢?

0
3
慕粉1461747745
回复
炸娃程序猿
对,client可以认为是访问其他应用(资源服务器resourceId)的一个应用,网关就是这样一个应用,在client表里就配置了api作为一个client,clientid和clientsecret同用户名和密码是两个概念
2019-11-15
共3条回复

Spring Cloud微服务安全实战 可落地的安全方案

从API到复杂微服务场景,实战部署可落地的安全方案。

1029 学习 · 370 问题

查看课程