Я пытаюсь настроить сервер ресурсов для работы с отдельным сервером авторизации с помощью spring security oauth. Я использую RemoteTokenServices
, для которого требуется конечная точка /check_token
.
Я мог видеть, что конечная точка /oauth/check_token
включена по умолчанию, когда используется @EnableAuthorizationServer
. Однако конечная точка недоступна по умолчанию.
Должна ли добавляться следующая запись в белый список этой конечной точки?
http.authorizeRequests().antMatchers("/oauth/check_token").permitAll();
Это сделает эту конечную точку доступной для всех, является ли это желаемым поведением? Или я что-то упускаю.
Спасибо заранее,