2
我試圖實現Spring OAuth。我是新手,我試圖理解它是如何工作的。Spring Oauth令牌存儲機制
我的問題:
- OAuth認證後,生成令牌此標記必須用於每個用戶發出請求。我們需要將此access_token附加到每個REST API調用以訪問資源。我聽起來正確嗎?
- 我們是否需要在客戶端(使用cookie)存儲此令牌?或者無論如何,這樣我們就不需要在客戶端存儲這個令牌,並且可以在服務器端處理呢?
- 如果我們必須在客戶端存儲令牌,那麼最好的方法是什麼?我曾經使用過此link
謝謝你的答案。你能給我更詳細的關於JSESSIONID如何實現它嗎?爲我提供任何鏈接。 – Anonymous
它是Spring用來處理會話的默認cookie名稱。嘗試在你的彈簧控制器中存儲任何會話。那麼你應該在螢火蟲中看到這個cookie。 – freakman