Я пытаюсь настроить сервер ресурсов для работы с отдельным сервером авторизации с помощью spring security oauth. Я использую RemoteTokenServices, для которого требуется конечная точка /check_token.
Я мог видеть, что конечная точка /oauth/check_token включена по умолчанию, когда используется @EnableAuthorizationServer. Однако конечная точка недоступна по умолчанию.
Должна ли добавляться следующая запись в белый список этой конечной точки?
http.authorizeRequests().antMatchers("/oauth/check_token").permitAll();
Это сделает эту конечную точку доступной для всех, является ли это желаемым поведением? Или я что-то упускаю.
Спасибо заранее,