ClientDetailsServiceBuilder.ClientBuilder有resourceIds(String...)方法。然而,它没有Javadoc。任何人都知道资源ID的用途是什么?
答案 0 :(得分:2)
Spring中的resourceId
映射到OAuth2规范的Audience。
例如,当与JWT一起使用时,授权服务器将Audience值(声明)放入JWT中。当JWT传递给Spring Security时,它将根据您通过resourceIds
指定的值验证该值。如果它不匹配,Spring将拒绝该JWT令牌。