ホームページ  >  に質問  >  本文

java - spring-security と WeChat ログインに問題がありますか?

WeChat パブリック アカウントを作成する必要があるため、WeChat ログインが必要です。フロントエンドからコードが渡された後、アクセス トークンを申請してユーザー情報を取得します。
これは、ユーザー モデルにはパスワードが必要ないということですか? Spring Security が使用されていない場合、一部の API インターフェイスでアクセス許可を制御する必要があります。フロントエンドによって要求されたアクセス許可をどのように判断すればよいですか?
インターネットではトークンが使用されていると言われています。フロントエンドのすべてのリクエストにはトークンが含まれています。このトークンは WeChat から提供されたアクセス トークンですか?

習慣沉默習慣沉默2713日前741

全員に返信(1)返信します

  • 高洛峰

    高洛峰2017-05-17 10:01:46

    はい、シークレットレス ログインと同様に、コードを通じて WeChat から access_token を取得し、ユーザーがサーバー上に存在する場合は、Spring Security を呼び出して認証されたユーザー オブジェクトを自分で生成し、それをクライアントに返します。

    返事
    0
  • キャンセル返事