技术交流QQ群【JAVA,C++,Python,.NET,BigData,AI】:170933152
环境介绍
1.可以看到客户端首先访问/oauth/token 这个路径来请求令牌,这个接口是springsecurity oauth2.0提供的固定的一个接口
2.访问这个接口以后,然后直接给客户端颁发令牌嘛,不是的要先认证用户的权限,怎么认证
用/oauth/authorize这个路径,也是springsecurity oauth2.0提供的.接口.
然后我们认证后,去访问资源,然后资源服务器,就是各种微服务对吧,他也需要对请求进行令牌的解析与鉴权
这些微服务是怎么授权的,用的是OAuth2AuthenticationProcessingFilter这个过滤器来验证的.
开通了个人技术微信公众号:credream,有需要的朋友可以添加相互学习