spring安全google登录会话rest服务

sgtfey8w  于 2021-07-15  发布在  Java
关注(0)|答案(1)|浏览(243)

我是spring生态系统的新手,由于对spring了解有限,我了解了spring安全oauth2的工作原理。
我需要以下功能,我认为oauth2不是我应该看到的
客户端发送 id_token 通过一个 POST 请求到 /register 终结点。
后端服务验证 id_token 并从google的javasdk中识别用户的详细信息。
后端服务以 set-cookie 成功时标题 id_token 验证。
包含 cookie 应该经过身份验证。
我甚至可以使用服务验证每个请求 id_token 我希望任何客户端(不仅仅是浏览器)都可以使用该服务。所以,我认为oauth2不是正确的方法。
我在youtube上看了很多视频,读到这里,我真的很困惑。请帮助我理解如何实现这个功能,或者至少给我指出正确的资源来阅读和理解。

bakd9h0s

bakd9h0s1#

如果您想从不同类型的客户端(浏览器、移动设备等)进行访问,那么一种方法是使用jsonwebtoken(jwt)。
参考

相关问题