簡體   English   中英

春季OAuth2刷新令牌

[英]Spring OAuth2 Refresh token

我無法使用刷新令牌。 查看端點的配置:/ oauth / token:

<intercept-url pattern="/oauth/token" access="IS_AUTHENTICATED_FULLY" />

它指出您必須經過完全認證,這才有意義。 las,刷新令牌的第二部分使用相同的端點(僅狀態:grant_type = refresh_token)。

但是:您不應通過身份驗證以獲得刷新令牌。 那么如何解決這個問題呢?

謝謝!

從春季團隊那里得到了一些很好的幫助。 我將在這里“復制”他們的答案。

/ oauth / token上的安全保護是Oauth2而不是基本的spring安全性。 如果提供客戶ID和客戶機密,則可以解決。 所以不基本!

謝謝春天!

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM