![]() |
1
1
我觉得你的做法不对。 客户端ID与springsecurity中的访问群体不同,一个客户端可以有一个或多个资源ID,JWT可以包含多个访问群体。 因此,我认为您应该遵循这样一个例子,即不同路径有不同的资源ID,为共享路径创建一个新的资源ID,并将其添加到允许访问它的所有客户机中。 例子:
客户:
如果您能提供一个可运行的示例,我可以对其进行修补,那么展示一些东西会更容易,但是由于您发布的代码数量有限,这是我所能做的最好的。
另一种方法是使用不同的作用域而不是不同的受众。这将消除对多个资源服务器配置的需要,您可以使用类似于
|
![]() |
timeinvariant · Word加载项:“代表”流中的签名无效 6 年前 |
![]() |
Thomas Segato · 简单ADAL。js示例-需要用户登录 6 年前 |
![]() |
xaxa · Azure:对外部用户的访问受限 6 年前 |