oauthを使用してAPIを保護するためにSpringセキュリティを使用する場合、スコープとロールは区別されますか?Spring Securityを使用しているときにoauthスコープと役割に違いはありますか?
たとえば、ロールベースの非オーソリティ認証を使用している場合、ロールadmin
を持つjohn
という名前のユーザーがいる可能性があります。
私がoauthを使用している場合は、john
の代わりにadmin
というスコープがあるようです。
私はこれについて正しく考えていますか?