多个Oauth2身份验证和令牌

时间:2019-04-16 09:58:14

标签: spring-restcontroller spring-oauth2

Spring Rest Microservices项目自然使用RemoteTokenServices提供Oauth2 OauthServer和每个服务

http://host:xxxx/uaa/oauth/check_token

哪个效果很好,

打开对此的建议

当某些服务还允许用户同步来自外部提供商的数据时,真正的问题就开始了;

    在某些路由上还需要
  • 外部Oauth2。
  • 其中一些服务是发出密码的用户密码放置请求。
  • 有些需要完整的Ouath2流(重定向,代码,令牌)。

而且我不知道如何处理所有这些令牌,到期时在哪里存储重新发行的刷新令牌请求??????

另外一些重要的数据需要侦听来自这些服务器的SSE事件,另外一些则需要定期发出GET请求,我尝试为每个有趣的对象创建线程来侦听和/或定期接收数据,还有其他任何策略可以在这种情况下可能会更好

SpringBoot 2.1,正在使用Angular 7

0 个答案:

没有答案