You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Spring OAuth2 JDBC实现中OAUTH_CLIENT_TOKEN表的作用是什么?

Spring OAuth2中OAUTH_CLIENT_TOKEN表的作用说明

核心定位

OAUTH_CLIENT_TOKEN 不属于授权服务器侧的存储表,是专为OAuth2客户端应用设计的存储结构,和授权服务器的令牌发行业务无关。

具体说明

  • 作用:对应Spring OAuth2提供的JdbcClientTokenServices实现,仅在标注了@EnableOAuth2Client的客户端应用(比如需要调用受OAuth2保护接口的业务服务、资源服务器)中生效,用来存储该客户端从授权服务器申请到的access_token,避免每次接口调用都重复向授权服务器申请令牌。
  • 授权服务器中该表无数据的原因:你在AuthorizationServerConfigurerAdapter中配置的JdbcClientTokenServices不会被授权服务器的令牌发行逻辑调用,授权服务器的所有令牌(包括客户端凭证模式生成的令牌)都通过JdbcTokenStore写入OAUTH_ACCESS_TOKEN表,自然不会有数据写入OAUTH_CLIENT_TOKEN。
  • 两张表的差异:
    • OAUTH_ACCESS_TOKEN是授权服务器的全量令牌存储表,包含完整的认证信息、刷新令牌关联字段,满足授权服务器校验令牌、刷新令牌的全部需求
    • OAUTH_CLIENT_TOKEN是客户端侧的轻量化存储表,仅存储客户端自身持有的令牌信息,不需要存储完整认证上下文

生效场景

只有当你在下游的OAuth2客户端应用中配置JdbcClientTokenServices时,对应的OAUTH_CLIENT_TOKEN表才会被写入数据。

内容的提问来源于stack exchange,提问作者kaizokun

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 01:36:03