获取令牌:
用户登录-> 请求登录接口 -> 资源服务器使用用户名和密码 -> authServer
执行逻辑:
使用access_token -> 请求逻辑接口 例如订单 -> 服务器去authServer 根据token返回用户id -> 根据返回的用户id执行操作
以上的逻辑对吗? 但是这样的话 用户请求服务器 服务器请求authServer 这其中多了一次服务器请求服务器 这样岂不是多此一举?
15 回答8.4k 阅读
8 回答6.2k 阅读
1 回答4k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
3 回答6k 阅读
2 回答2.2k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
先说这个多此一举的问题。oauth2是认证授权协议,是做统一认证,如果自己家有很多套系统,需要每个都是实现一遍登录吗?难道不是把这套逻辑抽出来,后端验证你没有登录 就重定向到认证中心。