采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
用户每次访问资源服务器都会携带token,资源服务器每次都需要去认证服务器验证token吗,如果是,有没有节省认证服务器资源的方法呢?
jwt方式,每个服务都配置私钥解析jwt token,不经过认证服务器
是的,节省的方法就是你现在看的这节介绍的,使用JWT替换默认令牌
在使用jwt的情况下,资源服务器可以不用配置check-token的URL吗?在使用jwt的时候我仍能抓到去认证服务器检查token的包
登录后可查看更多问答,登录/注册
Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全
2.2k 2
1.5k 1
2.7k 16
1.5k 14
5.7k 12