oAuth2 рабочий процесс в Spring Security для Web-сервисов без сохранения состояния с использованием JWT или аналогичным образом? - PullRequest
0 голосов
/ 25 февраля 2019

Реализация oAuth2 по умолчанию в Spring Security. JSESSIONID делает его реализацией с сохранением состояния - поддерживает ли Spring Security рабочий процесс oAuth2 без сохранения состояния - скажем, через JWT?

Примечание: я ищу рабочий процесс "Предоставление кода авторизации", которыйвключает получение access_token (токен, полученный сервером посредством секретного обмена между сервером и защищаемым ресурсом (например, API-интерфейс oAuth-провайдера)) - возможно, JWT, чья загрузка содержит зашифрованный access_token (сверх и выше механизм шифрования / хеширования JWT)?

Я ищу альтернативу руководству без сохранения состояния, аналогичную приведенной ниже https://spring.io/guides/tutorials/spring-boot-oauth2/#_social_login_authserver

...