用户token业务逻辑问题

Blade 未结 2 203
ydydydydyd
ydydydydyd 2026-08-15 17:21

一、该问题的重现步骤是什么?

1. 

AbstractTokenGranter 里面的public OAuth2User user方法,

OAuth2User user = (StringUtil.isNotBlank(request.getUserId()) && request.isRefreshToken())

? userService.loadByUserId(request.getUserId(), request)

当条件满足2,直接走userService.loadByUserId的时候

, userService.loadByUsername(request.getUsername(), request); 这里直接走的loadByUsername,可是loadByUsername方法查询的时候没有查询用户的角色和权限,导致下面的userService.validateUser 校验过不去


二、你期待的结果是什么?实际看到的又是什么?

这里该怎么处理呢?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?

4.8版本,商业版


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

2条回答
  •  admin
    admin (楼主)
    2026-08-16 13:10

    没太看明白,你的具体场景,和调用参数是什么,执行后返回的结果是什么,请再详细描述下哦

    作者追问:2026-08-16 13:10

    在吗?着急,请指导下

    作者追问:2026-08-16 13:10

    能不能回复一下,我们买的商业付费版,请解答一下这里是bug吗?

提交回复