搜索
您的当前位置:首页正文

oauth2如何限定用户只能访问自己的资源?

来源:二三娱乐

在方法上面加上

@PreAuthorize("principal.username.equals(#userId)")

在自定义的ResourceServerConfigurerAdapter上面加入

@Order(SecurityProperties.BASIC_AUTH_ORDER)

如果没有加上后面这个, 就会提示找不到principal

Top