其余模式

其余模式比较简单,见松哥的文章就够了

死磕 OAuth2,教练我要学全套的!

OAuth2令牌存入reids

主要替换TokenStore就可以了

tokenStore

详细见文章:
引用
文章也写了替换ClientDetailsService,思路一致

JWT 替换令牌存储解析

主要也是替换TokenStore,同时在资源服务器也需要替换ResourceTokenStore

详细见文章:
引用

微服务架构安全模型

江南一点雨

  1. 客户端请求登录
  2. 网关转发至授权中心
  3. 授权中心返回认证信息至网关,再返回至客户端
  4. 客户端继续请求业务
  5. 网关校验客户端合法,转发至微服务
  6. 微服务处理业务

在这里网关同时也充当了资源服务器,把微服务作为网关资源服务器的一项资源