关于网关中使用过滤器做了 token 校验之后进入 oauth 服务器的疑问
来源:3-9 网关登录校验 - 验证Redis中心令牌是否有效
Billy16
2022-11-17
老师,请问,当调用了 /oauth/user/me,此时过滤器已经调用 /oauth/check_token 进行了 token 校验,校验通过之后转发到 /user/me,此时 /user/me 接口是否又做了一次 token 校验,前面几节课无网关的时候,我调用 /user/me 接口,token 不对会返回无效提示,这样的话可证明进入该接口之前被 spring security 中的 filter 进行过校验
网关 gateway 校验一次 + oauth-server 的 /user/me 校验一次,不是重复吗?
写回答
1回答
-
Filter手动做的全局的登录校验,单独调这个接口时是sc帮忙做了校验,理论上虽然重复,但作为框架角度它是确保了完整性
012022-11-19
相似问题