gpt4 book ai didi

java - Spring OAuth2 刷新 token

转载 作者:行者123 更新时间:2023-12-01 15:15:56 25 4
gpt4 key购买 nike

我在使用刷新 token 时遇到问题。查看端点的配置:/oauth/token:

<intercept-url pattern="/oauth/token" access="IS_AUTHENTICATED_FULLY" />

它指出您必须经过完全身份验证,这是有道理的。唉,刷新 token 的第二部分使用相同的端点(只需声明:grant_type=refresh_token)。

但是:您不应通过身份验证来获取刷新 token 。那么如何解决这个问题呢?

谢谢!

最佳答案

从 Spring 团队得到了一些很好的帮助。我将在这里“复制”他们的答案。

/oauth/token 上的安全保护是 Oauth2,而不是基本的 Spring Security。如果您提供客户端 ID 和客户端 key ,您就可以通过。所以不是基本的!

感谢 Spring !

关于java - Spring OAuth2 刷新 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11615528/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com