外围系统获取token,导致本地系统token重复

版本 0.20.0

问题:外围系统用下列地址获取token,导致token数据在oauth_access_token表中重复啊?

http://域名/oauth/oauth/token?client_id=client&client_secret=secret&grant_type=password&password=密码&username=用户名

是有比较高的并发操作么?

没有高并发,最多就是多点了几下。
这个现象不是第一次了,用着用着就出现了,很突然。

这个问题我们之前也遇到过,这是spring-security-oauth的问题,github上也有人提, 最简单的方案是你们在外围系统加并发限制

怎么加,麻烦指点指点

我理解错了你说的外围系统,我以为是你们的二开系统之类的。
我们在0.21版本加了并发限制 要不你升级下

升级0.21是需要整体升级么?
如果是整体升级的话,可能性不太高,风险、工时各方面需要得有点多;
单个模块的话,我估计应该不是只有Oauth模块升级吧,涉及到的服务模块应该不止Oauth一个吧

是需要整体升级的 不支持单个模块升级
0.20已经一年多了 除了非常影响功能的bug 其他我们不会处理了哈 你们可以考虑下
要不你们就想想看能不能在你们那边限制并发

整体升级估计应该是不行的了,现在也马上到年底了,时间方面不是很宽裕,应该就是我们这边做这个并发限制了,不过,能指点指点你们是怎么做的么

你可以拉取oauth-server 0.21版本 有个 **[IMP] 修复并发情况下同一用户登录多次创建access_token问题] ** 提交

好的,我看看,看完之后,我在反馈一下

一直在做其他的,还没有时间看 :joy: :joy: :joy: