...
| Bloque de código | ||||
|---|---|---|---|---|
| ||||
server.scopes=SCOPE_micampus,SCOPE_miotroscope #Validará#Valida los scopes 'micampus' y 'miotroscope' server.scopes=SCOPE_micampus,SCOPE_miotroscope |
2. Configurar endpoints por scope
...
Cuando llega una petición al endpoint securizado de esta forma con un token que no incluye el scope configurado, la librería spring-security-oauth2-resource-server toma el control y devuelve la respuesta de la siguiente forma:
- Status Code: 403 Forbbiden
- Body: VACIO
- Cabecera WWW-Authenticate: Bearer error="insufficient_scope", error_description="The request requires higher privileges than provided by the access token.", error_uri="https://tools.ietf.org/html/rfc6750#section-3.1"
| Advertencia |
|---|
!!OJO¡¡ Como la librería spring-security-oauth2-resource-server toma el control del error, cualquier otro manejo de la excepción configurado según Manejo de Errores en FundeWebJS NO TENDRÁ EFECTO. |
...