我们使用OAUTH2令牌机制来保护REST Web服务 . 是否有可能在单个令牌生成器中配置两个可能的身份验证机制并验证它 .

  • 身份验证(基于userId和密码) .

  • 身份验证(基于merchantId和密码) .

这样它就可以用来生成有效的令牌和用户进行身份验证 . 需要此类型机制来使用Web服务保护基于移动的休息服务和Web应用程序 . 如果错了,请更正 .