spring oauth2客户端凭证令牌唯一性

时间:2015-02-26 18:16:48

标签: oauth-2.0 unique access-token spring-security-oauth2

我正在使用Spring OAuth2使用客户端凭据流。 DefaultAuthenticationKeyGenerator将access_token存储在内存中。但是,如果我从不同的主机运行多个客户端实例并生成/ oauth / token client_credentials grant请求,我将获得SAME访问令牌。因此,具有相同(客户端ID和客户端密钥)的所有客户端实例都获得相同的访问令牌。所以我必须从根本上误解一些事情。有没有办法让我的客户端的每个实例都有自己唯一的客户端凭证流访问令牌,并且它有自己的有效期?我想要这个的原因是我可以在创建用户帐户之前验证客户端本身。创建用户帐户后,我可以使用用户资源密码授予流来获取用户特定的access_token。

0 个答案:

没有答案