我正在使用Jhipster和JWT开发一个Jhipster微服务应用程序。所有的登录和访问其他微服务都工作正常。但是,我要求某些用户能够使用不同的自定义身份验证提供程序来获得访问权限。
因此,流程如下:
ADMIN users: ---> default UAA auth provider ---> access to entire app (including /api/**)
MOBILE users: --> custom auth provider ---> access /api/** for allowed roles
Jhipster允许这样做吗?我该怎么做呢?
发布于 2018-10-19 02:41:30
我会使用两个网关:一个用于管理员用户,一个用于移动用户,然后在微服务中,我将支持基于颁发者的两种身份验证令牌,这需要使用Spring Security编写自定义代码。
https://stackoverflow.com/questions/52878511
复制相似问题