WeChat 로그인이 필요한 WeChat 공개 계정을 만들어야 합니다. 프런트 엔드에서 코드를 제공한 후 액세스 토큰을 신청한 다음 사용자 정보를 받습니다.
이것은 사용자 모델에 비밀번호가 필요하지 않다는 뜻인가요? 스프링 보안을 사용하지 않는 경우 프런트 엔드에서 요청한 권한을 어떻게 판단해야 합니까?
프론트 엔드에서 모든 요청에 토큰을 사용해야 한다고 인터넷에 나와 있습니다. 이 토큰이 WeChat에서 제공한 액세스 토큰인가요?
高洛峰2017-05-17 10:01:46
네, 비밀 로그인과 유사하게 코드를 통해 WeChat에서 access_token을 얻은 후 사용자 정보를 얻습니다. 사용자가 서버에 존재하는 경우 spring security를 호출하여 인증된 사용자 개체를 직접 생성하고 클라이언트에 반환합니다.