2013-04-18 122 views
0

oauth2RestTemplate或访问令牌提供程序是否支持验证令牌请求?Spring oauth2验证令牌请求

这里是流量:

  1. 移动/ web-app的第三方认证服务器认证 并获得访问令牌。
  2. 用户试图访问安全资源,并按照协议的要求在请求中传递Access-Token。

是否有可能针对第三方服务器检查此令牌?

我发现刷新令牌的形式有点类似here

验证是否请求OAuth2标准的一部分?

感谢

回答

1

不,OAuth2用户不会强制使用验证令牌的特定标记格式或API。这是必须在资源服务器和授权服务器之间独立决定的。

例如,使用Spring Security OAuth2的UAA项目使用签名JWT令牌,因此资源服务器可以验证内容而无需直接询问授权服务器。它还提供/check_token端点,该端点将解码令牌并验证它尚未过期。

相关问题