2011-12-22 12 views

答えて

0

クライアントが特定のリソースを表示する権限を持っているかどうかを調べるようです。トークン変数がどのように関与しているかわからない場合は、表示されていない関連性の高いコードがあるようです。

3

収集した内容に基づいて、リソースサービスのIDです。

oauthトークン・プロバイダ・サーブレットとリソース・サーバーをAPIバージョニングの目的で分離することを検討すると、より明確になります。たとえば、クライアントA(cA)がapi1へのアクセス権を持ち、クライアントB(cB)がapi2へのアクセス権を持っているとすると、resource-id = api1であるapi1をリソースサーバxmlで指定してアクセスを強制し、 cAの場合はresourceIds = "api1"、同様に[cB、api2]の場合

これにより、私たちはAPIのアクセスを保護し、保護宣言を例えばクライアントロール宣言とは別に保つことができます。

+5

resourceIdsはどのようにスコープと異なるのですか? – yankee

関連する問題