作为spring-security-oauth2
废弃参考:EOL for Spring Security OAuth,
无法在OAuth2SecurityExpressionMethods.java提供的xml配置中使用#oauth2.hasScope([scope])
希望在spring-security-oauth2-jose
、spring-security-oauth2-client
、spring-security-oauth2-core
中看到ast解析器或类似的处理程序,以便在以下示例#oauth2 security expressions on method level中完成此操作。
在oauth2作用域检查的xml配置中是否遗漏了什么?
或者我必须用hasAuthority('SCOPE_[scope]')
来实现它
谢谢
1条答案
按热度按时间ct3nt3jp1#
必须切换到hasAuthority("范围")
Spring Security converts scopes that follow the granted authority naming convention
参考:OAuth 2.0 Migration Guide