パスワードとrefresh_tokenグラントタイプをサポートするSpringセキュリティAuthorizationServerConfigurerAdapter
の設定があります。私が使用していますSpringで複数のトークンストアを定義するsecuirty OAUTH
clients
.inMemory()
.authorizedGrantTypes("password", "refresh_token")
...;
TokenStore
、私は質問がしながら、私はJdbcTokenStore
でrefresh_tokenを生成し、管理していることができる方法であるDefaultTokenServices
を使用していてこれrefresh_tokenとaccess_tokenはをJWTとして生成され、JwtTokenStore
ですaccess_tokenはまだ生成され、JwtTokenStore
によって管理されますか?
DefaultTokenServices
を拡張するか、AuthorizationServerTokenServices
を実装することを考えましたが、デフォルトのspring-secuirty設定で提供される方法が他にないかどうかはわかりません。
ありがとうございます!
は( "ログアウト" アクションで)呼び出した後、この平均値をんが、それ以下は
はjsのクライアントとの許可およびリソースサーバの完全な例でありますこのrefreshTokenを新しいaccessTokenを取得するために使用することはできません。 ---- 私は試してみましょう! – mgalala
はい、正確です。私は私の答えの作業例に加えました。 – pufface