У меня уже есть сервер авторизации OAuth2, работающий в другом проекте. Теперь мне нужно будет защитить несколько простых серверов spring -boot-rest с OAuth2. Но я нахожу Spring документацию действительно очень ограниченную, когда дело доходит до разделения серверов авторизации и ресурсов.
Я также нашел несколько вопросов, где ответ был "Ну, они могут быть разными, если они используют один и тот же файл данных tokenStore". Неужели это правда? Как это могло случиться для микросервисов? Казалось бы, действительно странно, что каждый сервис отдыха должен будет реализовать свой собственный сервер авторизации OAuth.
Итак, как мне настроить защиту Oauth2.0 для spring -boot rest-endpoints, которые ссылаются на удаленный сервер авторизации oauth (возможно, даже не написанный с помощью Spring)?
Там эта вещь называется RemoteTokenServices, которая кажется многообещающей, но она вообще не документирована.