Сервер авторизации Spring Security

мой вопрос о новом, я создаю сервер авторизации и сервер ресурсов и генерирую открытый и закрытый ключи на сервере авторизации. Я установил jwkSetUri на ресурс-сервере, не могу понять, как ресурс-сервер проверяет токен. Кто разобрался как работает принцип проверки, как его правильно реализовать?

Моя цель получить правильную реализацию нового сервера аутентификации и сервера ресурсов.

1 ответ

Ответ я нашел после прочтения книги как работать с асимметричными ключами, мы генерируем токен на основе открытого и закрытого ключей в , и у нас есть адрес для открытого ключа/oauth2/jwksс которымresource-serverпроверяет, действительно ли этот jwt сгенерированauth-server