>  Q&A  >  본문

java - 스프링 보안 및 WeChat 로그인에 문제가 있습니까?

WeChat 로그인이 필요한 WeChat 공개 계정을 만들어야 합니다. 프런트 엔드에서 코드를 제공한 후 액세스 토큰을 신청한 다음 사용자 정보를 받습니다.
이것은 사용자 모델에 비밀번호가 필요하지 않다는 뜻인가요? 스프링 보안을 사용하지 않는 경우 프런트 엔드에서 요청한 권한을 어떻게 판단해야 합니까?
프론트 엔드에서 모든 요청에 ​​토큰을 사용해야 한다고 인터넷에 나와 있습니다. 이 토큰이 WeChat에서 제공한 액세스 토큰인가요?

習慣沉默習慣沉默2713일 전739

모든 응답(1)나는 대답할 것이다

  • 高洛峰

    高洛峰2017-05-17 10:01:46

    네, 비밀 로그인과 유사하게 코드를 통해 WeChat에서 access_token을 얻은 후 사용자 정보를 얻습니다. 사용자가 서버에 존재하는 경우 spring security를 ​​호출하여 인증된 사용자 개체를 직접 생성하고 클라이언트에 반환합니다.

    회신하다
    0
  • 취소회신하다