oauth中client_id对应的rs应该是个列表吧,还有rs中能否设计为不需要链接authz服务而采用远程调用的形式获取access_token和client_details,他们间的通讯一般怎么保护呢

重新开放
匿名用户 提问于 2018-04-23

1. oauth中client_id对应的rs应该是个列表吧
2. rs中能否设计为不需要链接authz服务而采用远程调用的形式获取access_token和client_details,他们间的通讯一般怎么保护呢?

1 答案

发布
andaily 管理员 2018-04-24

rs可以有多个值 , 如 rs1,rs2.
一般情况 rs 与 authz 是部署在同一内网,直接访问数据库,无安全问题.
未来版本会考虑增加远程调用情况

#1

请登录或者 注册 来提交答案