我正在通過Stormpath將OAuth 2.0令牌管理集成到我的應用程序中。Cookie上的Stormpath OAuth訪問令牌
public Cookie buildAuthCookie(OauthGrantAuthenticationResult ogar){
Cookie authCookie = new Cookie("authCookie", ogar.getAccessTokenString());
authCookie.setSecure(true);
authCookie.setHttpOnly(true);
return authCookie;
}
並將其連接到我的反應像這樣:
response.addCookie(buildAuthCookie(ogar));
是我需要重視的唯一的事情目前我正在通過建立像這樣一個cookie存儲在cookie的訪問令牌來自OAuthGrantAuthenticationResult的訪問令牌的cookie還是還有其他我需要添加的內容?我一直在閱讀的文檔(http://docs.stormpath.com/guides/token-management/)似乎也讓客戶端傳遞了令牌類型,但這是我需要通過cookie傳遞給客戶端的東西嗎?
感謝您的回覆。我想我不能離開基地太遠,但我想得到一些證實,我在這裏做的是堅實的。 – tinker
我很高興能幫到你!附:我在[Stormpath](https://stormpath.com)工作,我們喜歡幫助整合,如果您有更多問題,請隨時加入我們的閒暇頻道:https://talkstormpath.slack.com – robertjd
更正的鏈接:https://talkstormpath.shipit.xyz =] –