繁体   English   中英

Spring Security OAuth2 cookie

[英]Spring Security OAuth2 cookies

我在我的应用程序中使用Spring Security实现了OAuth2。 当前,它与“ access_token”请求参数一起使用。 在哪里可以添加一些自定义项以也接受来自cookie的令牌?

您无法从Cookie中获取令牌-使用oAuth,获取令牌的唯一方法是通过调用oAuth服务器,获取代码并获取令牌...。您可以阅读oAuth规范

如果您谈论应用程序端(而不是oAuth),则有可能。 检查令牌是持有受保护资源的应用程序的责任。 在这里,与其从请求的标头获取令牌,不如检查Cookie。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM