Sto provando a configurare un server di risorse per lavorare con server di autorizzazione separati utilizzando oauth di Spring Security. Sto usando RemoteTokenServices
che richiede l'endpoint /check_token
.Spring Security OAuth2 check_token endpoint
Ho potuto vedere che l'endpoint /oauth/check_token
è abilitato di default quando viene utilizzato @EnableAuthorizationServer
. Tuttavia, l'endpoint non è accessibile per impostazione predefinita.
La seguente voce deve essere aggiunta manualmente per autorizzare questo endpoint?
http.authorizeRequests().antMatchers("/oauth/check_token").permitAll();
Ciò renderà questo endpoint accessibile a tutti, è questo il comportamento desiderato? O mi sta sfuggendo qualcosa.
Grazie in anticipo,
Would not "isAuthenticated()" meglio di "permitAll()"? –
Ho scritto questo perché sta cercando di ottenere questo nel suo codice sopra. –