ClientDetailsS​​erviceBuilder.ClientBuilder中的Spring Security OAuth ResourceIds?

时间:2017-11-20 21:07:39

标签: java spring spring-security oauth-2.0 spring-security-oauth2

ClientDetailsServiceBuilder.ClientBuilderresourceIds(String...)方法。然而,它没有Javadoc。任何人都知道资源ID的用途是什么?

1 个答案:

答案 0 :(得分:2)

Spring中的resourceId映射到OAuth2规范的Audience

例如,当与JWT一起使用时,授权服务器将Audience值(声明)放入JWT中。当JWT传递给Spring Security时,它将根据您通过resourceIds指定的值验证该值。如果它不匹配,Spring将拒绝该JWT令牌。