このアプリでは、check_token エンドポイントをロックダウンして、クライアント資格情報を使用して認証されたクライアントのみがトークンの有効性を確認できるようにします。
ドキュメントには、使用時に式ハンドラーがデフォルトで有効になると記載@EnableResourceServer
されており、xml を使用して式の処理を設定する方法がいくつか説明されています。java configを使用して以下の式を評価するにはどうすればよいですか?
@Configuration
@EnableAuthorizationServer
public class OAuth2AuthorizationServerConfiguration extends AuthorizationServerConfigurerAdapter {
...
@Override
public void configure(AuthorizationServerSecurityConfigurer security) throws Exception {
security.checkTokenAccess("#oauth2.isClient()");
}
...
}