获取令牌:
用户登录-> 请求登录接口 -> 资源服务器使用用户名和密码 -> authServer
执行逻辑:
使用access_token -> 请求逻辑接口 例如订单 -> 服务器去authServer 根据token返回用户id -> 根据返回的用户id执行操作
以上的逻辑对吗? 但是这样的话 用户请求服务器 服务器请求authServer 这其中多了一次服务器请求服务器 这样岂不是多此一举?
8 回答6.5k 阅读
2 回答2.5k 阅读✓ 已解决
4 回答675 阅读✓ 已解决
2 回答3.4k 阅读
3 回答1.9k 阅读✓ 已解决
2 回答1.1k 阅读✓ 已解决
1 回答2.1k 阅读✓ 已解决
先说这个多此一举的问题。oauth2是认证授权协议,是做统一认证,如果自己家有很多套系统,需要每个都是实现一遍登录吗?难道不是把这套逻辑抽出来,后端验证你没有登录 就重定向到认证中心。