0
我們在使用oAuth2獲取用戶信息的方式上,在公司中有一點爭論。oAuth2使用用戶信息的訪問令牌
第一個開發人員正在獲取訪問令牌中的用戶信息,其中包含庫spring-security-oauth2
並對其進行解碼。
第二個開發者使用開放的識別碼的oauth2的頂部與庫Nimbus
連接,這樣你會得到的UserInfo端點的用戶信息。
哪種方式更好parctice?以及爲什麼使用開放ID連接,如果我可以讓我的用戶信息沒有這個
感謝您的幫助和解釋
謝謝你!我認爲oAuth2是身份驗證協議,對我很慚愧。 –