2017-05-03 14 views
0

私は(この道に沿って何かを実装しようとする前に)アプローチについて疑問に思っていました。 私は完全なOAuth2システムを持っていると言います(春の雲と春の雲を使用しますが、春の雲のセキュリティは使用しません)。これまでのところ、かなりうまくいっていて、いくつかの異なる助成金タイプをサポートしています。 私が興味を持っているのは、特定の特殊なケースでJWTを作成し、このトークンを春のセキュリティで利用する可能性です。 私はjose4jを見ました。システムの認証サーバー部分の代わりにこれを使用できるはずです。この目標は、通常、認可サーバーによって生成されるトークンを作成しなければならないところでした。春のセキュリティの混在OAuth2とJose4j

答えて

1

TokenEnhancerまたは特にJwtAccessTokenConverterを見てください。後者は、トークンのエンコード/デコードやカスタムプロパティの追加のためにカスタムライブラリを使用するように上書きできるエンコード/デコードメソッドも提供しています。

注:トークンの署名を確認してください。

関連する問題