У меня настроены серверы аутентификации и ресурсов (асимметричные - ключи priv / pub).Я использую пружинный ботинок и его org.springframework.security.oauth2
.Все нормально, когда я звоню по стандарту /oauth/token POST
в TokenEndpoints
классе.В ответ я получаю (ia): access_token: "abc"
, и это хорошо.
Чего я хотел бы добиться, так это поместить этот токен jwt-access-token в файл cookie.Из того, что я нашел в Интернете, лучший вариант - использовать пользовательский Filter
.Я пытался создать собственный импл.из TokenEndpointAuthenticationFilter
но я получаю: No client authentication found.
, поскольку SecurityContext был пуст, вероятно, потому что BasicAuthenticationFilter
вызывается после, а не раньше.
В любом случае, я чувствую, что иду по кругу, иСложность пружинной безопасности не делает это легче. Может ли кто-нибудь помочь мне, как мне создать cookie с помощью jwt-token ?