27-令牌自省OAuth2TokenIntrospectionEndpointFilter

举报
码农小胖哥 发表于 2022/04/01 00:03:06 2022/04/01
【摘要】 OAuth2TokenIntrospectionEndpointFilter同样直接由OAuth2AuthorizationServerConfigurer进行配置,负责令牌自省,在OAuth2中这个功能...

OAuth2TokenIntrospectionEndpointFilter同样直接由OAuth2AuthorizationServerConfigurer进行配置,负责令牌自省,在OAuth2中这个功能是提供给Resource Server做令牌校验用的。对于Resource Server来说令牌自省不是一个必须的功能。今天我们来简单研究一下这个过滤器。

OAuth2TokenIntrospectionEndpointFilter

OAuth2TokenIntrospectionEndpointFilter的属性有:
在这里插入图片描述
这里除了自省端点通过ProviderSettings.Builder.tokenIntrospectionEndpoint间接自定义外,目前没有提供可供自定义的配置项。不过我们可以通过这个接口认识一下令牌自省的逻辑。

OAuth2TokenIntrospectionEndpointFilter配置于FilterSecurityInterceptor之后。

令牌自省

文章来源: felord.blog.csdn.net,作者:码农小胖哥,版权归原作者所有,如需转载,请联系作者。

原文链接:felord.blog.csdn.net/article/details/123634847

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。