我有REST
端点,提供身份验证和授权服务。此终结点使用Spring Security
和OAuth2
。在另一方面,我有一个其他webApp for UI使用REST
服务。我想在UI webApp中使用Spring Security
,使用REST
服务来获取令牌和角色。我该怎么做?是否有AuthenticationProvider
或我必须实现自定义类?
答案 0 :(得分:1)
您需要将Rest Service作为OAuth2资源服务器。如果您需要在令牌中传输角色和其他信息,我建议使用JSON Web Token(JWT)。看看这个在GitHub上有完整资源的tutorial