весенняя загрузка безопасности jwt доступ к дополнительной информации в контроллере - PullRequest
1 голос
/ 07 апреля 2020

В настоящее время я использую OAuth с типом предоставления пароля для управления безопасностью моего приложения Spring Boot. Теперь я хочу сохранить идентификатор входа, который запрашивается сервером авторизации из базы данных, когда клиент успешно запросил токен доступа.

Чтобы понять это, я подумал о том, чтобы передать его JWT. Я использовал пользовательский TokenEnhancer в сочетании с TokenChain, чтобы добавить дополнительный идентификатор входа, который отлично работает. Моя проблема в том, что я не мог найти способ, кроме самого разбора токена, получить этот логин.

Другой, но очень плохой выход - просто передать его как авторитет.

...