使用@EnableResourceServer和使用HttpSecurity.oauth2ResourceServer()有什么区别?为什么我要使用其中一个呢?
发布于 2019-03-05 05:48:13
@EnableResourceServer是Spring Security OAuth项目中的一个注解,它正在被Spring Security 5中的新OAuth特性所取代。本质上,它加载扩展WebSecurityConfigurerAdapter并对其进行配置的ResourceServerConfiguration,创建一个为应用程序资源服务器提供功能的筛选器链。有关更多信息,请查看docs或其source code。
http.oauth2ResourceServer()位于当前的Spring Security 5 reference中,并且是未来的发展方向。它创建一个BearerTokenAuthenticationFilter来拦截请求,提取任何持有者令牌并尝试进行身份验证。有关更多详细信息,请查看创建过滤器的filter或configurer的源代码。
https://stackoverflow.com/questions/54988935
复制相似问题