Używam Spring Security OAuth2 i obecnie zaimplementowano typy grantów client_credentials i password. Zauważyłem, że klient ma zarówno zasięg, jak i autorytety. Czy ktoś może wyjaśnić, na czym polega różnica? Mówiąc dokładniej, używam JDBCTokenStore, a schemat bazy danych ma tabelę oauth_client_details.Wiosenny zakres oauth2 w stosunku do uprawnień (role)
Również
W tabeli oauth_client_details, nie jestem pewien, co się następujące pola są wykorzystywane do:
web_server_redirect_url, access_token_validity, refresh_token_validity
Niektóre wyjaśnienie byłoby bardzo pomocne i cenione .
Mam to samo pytanie. [Prezentacja sprężyn znalezionych na slajdzie] (http://www.slideshare.net/SpringCentral/syer-oauth-model), w którym stwierdzono, że odróżniają one zakresy i autorytety: żetony użytkowników używają zakresów, tokenów klienta - organów. Ale nie mogę znaleźć żadnego powodu, aby to zrobić. Czy w końcu znalazłeś odpowiedź? – pls
To, co odkryłem, to to, że nie jest zdefiniowany - to naprawdę zależy od Ciebie, kto wdraża serwer OAuth2. Poniższy post ma dobry przykład, do jakiego zakresu można użyć. – m1s4mike
Możliwy duplikat [Różnica między zakresem i uprawnieniem w UAA] (https://stackoverflow.com/questions/35691051/difference-between-scope-and-authority-in-uaa) – EagleRainbow