С одной декларацией
OAuth2ResourceServer Spring Security будет:1- Извлекать заголовок
Authorization: Bearer <token> из каждого запроса2- Валидировать подпись токена через публичный ключ Authorization Server’а (полученный через JWKS URI)
3 Проверять claims: срок действия (
exp), issuer и audience4- Заполнять
SecurityContext аутентифицированным principal’ом👉 Java Portal
