我想從 OAuth 不記名令牌中提取角色Authorization: Bearer xyz123在 Java 中執(zhí)行此操作的最佳方法是什么?
1 回答

慕神8447489
TA貢獻1780條經驗 獲得超1個贊
理解起來很困難,但角色應該作為聲明處理的一部分進行管理,而不是存儲在令牌本身中 - 并且可以使用數(shù)據(jù)庫查找 - 正如上面所建議的。
添加回答
舉報
0/150
提交
取消