我是spring生态系统的新手,由于对spring了解有限,我了解了spring安全oauth2的工作原理。
我需要以下功能,我认为oauth2不是我应该看到的
客户端发送 id_token
通过一个 POST
请求到 /register
终结点。
后端服务验证 id_token
并从google的javasdk中识别用户的详细信息。
后端服务以 set-cookie
成功时标题 id_token
验证。
包含 cookie
应该经过身份验证。
我甚至可以使用服务验证每个请求 id_token
我希望任何客户端(不仅仅是浏览器)都可以使用该服务。所以,我认为oauth2不是正确的方法。
我在youtube上看了很多视频,读到这里,我真的很困惑。请帮助我理解如何实现这个功能,或者至少给我指出正确的资源来阅读和理解。
1条答案
按热度按时间bakd9h0s1#
如果您想从不同类型的客户端(浏览器、移动设备等)进行访问,那么一种方法是使用jsonwebtoken(jwt)。
参考