spring-security-oauth2简单示例讲解.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
spring-security-oauth2简单示例讲解

Spring-security-oauth2介绍oauth2.0流程具体的协议可参考/2/。这里主要说明一下Authorization Grant,主要有四类Authorization Code,Implicit,Resource Owner Password Credentials,Client Credentials。这里主要介绍服务端Authorization Code授权流程,基本流程:1.请求用户授权,2.获取code,3.获取token,4.请求资源验证token。请求用户授权和获取code首先要请求用户授权,其次才会生成一个临时的code.可参考一下,我简单画得一个流程图如下:code关联类如下:获取tokentoken相关的类图请求资源验证token大体的流程基本如上,具体的xml配置请参考sparklr2的src/main/webapp/WEB-INF/spring-servlet.xml。下载代码Svn:/SpringSource/spring-security-oauth/trunk编译mvn install -P bootstrapcd samples/oauth2/sparklrmvn warcd samples/oauth2/tonrmvn war启动服务端拷贝sparklr2到tomcat1\webapps下,启动服务器(配置端口为8080)访问:http://localhost:8080/sparklr2/启动客户端拷贝tonr2到tomcat2\webapps下,启动服务器(配置端口为8888)访问:http://localhost:8888/tonr2/OpenApi授权机制首先必须申请成为平台的有效用户;其次必须申请App授权,平台提供应用ID和授权码。登录分2部分:用户、密码验证登录价立方;App访问的授权验证。例子改造说明创建相关JDBC授权认证的表:oauth_client_detailscreate table oauth_client_details ( client_id VARCHAR(50) PRIMARY KEY, resource_ids VARCHAR(256), client_secret VARCHAR(256), scope VARCHAR(256), authorized_grant_types VARCHAR(256), web_server_redirect_uri VARCHAR(256), authorities VARCHAR(256), access_token_validity VARCHAR(256), refresh_token_validity VARCHAR(256), additional_information VARCHAR(256));insert into oauth_client_details(client_id,resource_ids,client_secret,scope,authorized_grant_types,authorities) values(client,sparklr,secret,read,write,authorization_code,implicit,ROLE_CLIENT); 也可以自己实现ClientDetailsService修改InMemoryClientDetailsService的为JdbcClientDetailsService如果Token要用JDBC存储,修改InMemoryTokenStore为JdbcMemoryTokenStore修改user-service为jdbc-user-serviceauthentication-manager alias=authenticationManager xmlns=/schema/security authentication-provider jdbc-user-service id=userDetailsService data-source-ref=dataSource/ /authentication-provider /authentication-managercreate table users( username VARCHAR(50) not null primary key, password VARCHAR(50) not null, enabled boolean not null);create table authorities ( username VARCHAR(50)

您可能关注的文档

文档评论(0)

shuwkb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档