栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Spring Oauth2隐式流

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Spring Oauth2隐式流

在隐式流的情况下,所有令牌都将通过授权url而不是令牌url生成。因此,您应该使用隐式响应类型访问../oauth/authorize端点。即

../oauth/authorize?response_type=implicit&client_id=trusted_client&redirect_uri=<redirect-uri-of-client-application>.

因为令牌端点已通过spring的BasicAuthenticationFilter保护,并且希望您将client_id作为用户名和client_secret作为密码,所以您将获得用户名密码弹出窗口。除了保护令牌端点,您还需要保护授权端点,所以请按照给定的方法进行端点安全配置…

 @Override        public void configure(HttpSecurity http) throws Exception { // @formatter:off        http.authorizeRequests().antMatchers("/oauth/authorize").authenticated()     .and()     .authorizeRequests().anyRequest().permitAll()     .and()     .formLogin().loginPage("/login").permitAll()     .and()     .csrf().disable();        }


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/466359.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号