我有一个授权服务器和资源服务器,当客户端应用程序登录它将验证客户端并提供访问令牌,然后客户端应用程序使用访问令牌访问资源服务器上的资源 . 我的要求是基于授权服务器中指定的用户角色,它应该允许或拒绝资源服务器上的资源 . 但它允许所有用户访问安全资源 . 我如何在资源服务器端实现基于角色的授权?我正在为这台服务器使用spring boot和oauth2