如何从请求标头验证身份验证令牌

时间:2019-09-09 09:02:32

标签: spring sap middleware hybris

我有2台服务器。第一个是SAP Hybris。第二个是中间件服务器。

Middleware Server将接收来自Hybris的API调用,然后它将执行并处理该请求。

现在,我想使用OAuth 2.0来确保此API调用的安全性,以便具有有效令牌的任何服务器只能通过API调用中间件服务器。

我已经在Hybris的“ OAuth客户端”中创建了用户。当访问令牌附带任何请求时,我需要验证该令牌是否有效。

有人可以指导我在中间件(Spring Boot)中配置此OAuth机制吗?

注意:OAuth令牌是由Hybris生成的。

1 个答案:

答案 0 :(得分:0)

您需要从中间件(而非混合器)创建客户端令牌。如果要调用hybris API,则中间件需要hybris OAuth客户端令牌。