在我们的应用程序中,我们希望锁定 check_token 端点,以便只有使用客户端凭据进行身份验证的客户端才能检查令牌的有效性。
文档指出,使用时默认启用表达式处理程序@EnableResourceServer
,并且有一些关于如何使用 xml 设置表达式处理的说明。我需要做什么才能让 spring 使用 java config 评估下面的表达式?
@Configuration
@EnableAuthorizationServer
public class OAuth2AuthorizationServerConfiguration extends AuthorizationServerConfigurerAdapter {
...
@Override
public void configure(AuthorizationServerSecurityConfigurer security) throws Exception {
security.checkTokenAccess("#oauth2.isClient()");
}
...
}