文艺丝袜

文章
5
资源
0
加入时间
3年0月20天

JDK反序列化时修改类的全限定性名应用场景解决方案

应用场景Spring Security OAuth2有一个奇葩的设计,那就是它将与access_token相关的所有属于都封装到OAuth2AccessToken中,然后保存时会直接将该对象序列化成字节写入数据库。我们在资源服务器中想要直接读数据库来取出access_token来验证令牌的有效性,然而又不想引入Spring Security的相关依赖污染jar包。这时可以将Spring Securi