我使用Spring Security OAuth2並且當前實現了client_credentials和密碼授權類型。我注意到客戶有範圍和權限。有人能解釋一下有什麼不同嗎?更具體地說,我使用JDBCTokenStore,數據庫模式有一個oauth_client_details表。Spring oauth2範圍vs權限(角色)
此外,
在oauth_client_details表,我不知道下面的字段用於 :
web_server_redirect_url,access_token_validity,refresh_token_validity
一些澄清將是非常有益和讚賞。
我有同樣的問題。 [發現斯普林斯幻燈片上的演示文稿](http://www.slideshare.net/SpringCentral/syer-oauth-model),其中說它們區分範圍和權限:用戶令牌使用範圍,客戶令牌 - 權限。但我找不到任何理由去做。你終於找到答案了嗎? – pls
我發現的是它沒有被定義 - 這真的取決於你,實施OAuth2服務器的人。下面的帖子很好地說明了可以使用什麼範圍。 – m1s4mike
[UAA範圍和權限之間的區別](https://stackoverflow.com/questions/35691051/difference-between-scope-and-authority-in-uaa) – EagleRainbow