OAuth2ProtectedResourceFilter:是什麼RESOURCEID中的OAuth 2.0意味着使用Spring Security在org.springframework.security.oauth2.provider.filter
Collection<String> resourceIds = auth.getClientAuthentication().getResourceIds();
if (resourceIds!=null && !resourceIds.isEmpty() && !resourceIds.contains(resourceId)) {
throw new InvalidTokenException("Invalid token does not contain resource id ("+resourceId+"): " + token);
}
我認爲這是沒有用的。這段代碼檢查什麼?
resourceIds與範圍有什麼不同? – yankee 2015-11-08 09:57:46