0
私たちのアプリでは、クライアント証明書を使用して認証されたクライアントだけがトークンの有効性をチェックできるようにcheck_tokenエンドポイントをロックします。Javaコンフィグレーションを使用して承認サーバーエンドポイントのSpring OAuth2式ハンドラメソッドをコンフィグレーションする
ドキュメントでは、@EnableResourceServer
を使用すると、式ハンドラがデフォルトで有効になっており、xmlを使用して式の扱いを設定する方法について説明しています。 Javaの設定を使用して以下の式を評価するには、何が必要ですか?
@Configuration
@EnableAuthorizationServer
public class OAuth2AuthorizationServerConfiguration extends AuthorizationServerConfigurerAdapter {
...
@Override
public void configure(AuthorizationServerSecurityConfigurer security) throws Exception {
security.checkTokenAccess("#oauth2.isClient()");
}
...
}