Java 實(shí)現(xiàn) Github 第三方登陸

前言

最近公司需要做一系列第三方登錄权旷,其中一個就是Github的第三方登錄织盼,這里就把過程記錄下來闻牡,方便日后溫習(xí),也希望能給讀者提供一些幫助俺亮。

技術(shù)

主要還是調(diào)用Github 的 Rest API v3 接口, 所以只要能有http客戶端能夠發(fā)送請求就可以驮捍,業(yè)務(wù)實(shí)現(xiàn)就看個人自己啦。
我這邊采用的是SpringBoot的一系列框架脚曾。 http請求是使用 Spring中的RestTemplate來發(fā)送的东且。

準(zhǔn)備工作

  1. 首先在Github->Settings->Developer Settings 頁面右上角點(diǎn)擊 New OAuth App
    New OAuth App 頁面
  2. 其中 Application name 會在請求用戶授權(quán)的時候顯示, Authorization callback URL填寫的地址會在用戶授權(quán)成功后跳轉(zhuǎn)

這里填寫的信息之后都可以再次修改

  1. 在創(chuàng)建完OAuth App后 我們可以在 Developer Settings 頁面看到我們新建的APP了,進(jìn)入查看詳情本讥,我們需要關(guān)注比較重要的3個參數(shù)苇倡。
名稱 備注 Example
Client ID OAuth App的賬戶 9f232c210ed1cada9a9b
Client Secret OAuth App的密碼 不告訴你
Authorization callback URL 請求用戶授權(quán)成功后會重定向跳轉(zhuǎn)的地址 http://localhost:8080/github.html

正文

我們的需求是能夠在網(wǎng)頁上登錄的時候使用Github OAuth Login 所以我們就采用 Web Application flow 的方法。
根據(jù)文檔說明囤踩,Web應(yīng)用認(rèn)證流程分為以下幾步:

  1. 用戶被第三方客戶端(也就是我們的應(yīng)用)重定向至Github官網(wǎng)請求用戶授權(quán)旨椒。
  2. 用戶被Github帶上短暫有效的code重定向回第三方客戶端( 根據(jù)Authorization callback URL 指定的地址。
  3. 第三方客戶端 可以帶著通過code向Github換取的用戶token訪問Github API 得到用戶的資源堵漱。

1. 請求用戶授權(quán)

Reference: https://developer.github.com/apps/building-oauth-apps/authorization-options-for-oauth-apps/#1-users-are-redirected-to-request-their-github-identity

名稱 必填 備注 Example
client_id OAuth APP的Client ID;不記得的話往上翻 9f232c210ed1cada9a9b
scope 請求用戶授權(quán)的作用域;列表 user,gist,repo, write:public_key
redirect_uri 授權(quán)后要跳轉(zhuǎn)的地址综慎;若是填了那么第二步請求也應(yīng)該填相同的值
state 用于防止攻擊的隨機(jī)碼;若是填了那么第二步請求也應(yīng)該填相同的值
allow_signup 用于是否允許用戶現(xiàn)在Github注冊再進(jìn)一步進(jìn)行授權(quán),默認(rèn)是true

根據(jù)文檔說明勤庐,我們要獲得用戶授權(quán)的方式就是將用戶重定向至Github的授權(quán)頁面示惊。
GET - https://github.com/login/oauth/authorize
那么這里有幾個參數(shù)是至關(guān)重要的

名稱 必填 備注 Example
client_id OAuth APP的Client ID;不記得的話往上翻 9f232c210ed1cada9a9b
scope 請求用戶授權(quán)的作用域;列表 user,gist,repo, write:public_key
redirect_uri 授權(quán)后要跳轉(zhuǎn)的地址;若是填了那么第二步請求也應(yīng)該填相同的值
state 用于防止攻擊的隨機(jī)碼愉镰;若是填了那么第二步請求也應(yīng)該填相同的值
allow_signup 用于是否允許用戶現(xiàn)在Github注冊再進(jìn)一步進(jìn)行授權(quán),默認(rèn)是true

恩米罚,那么說明有了,剩下就要舉個栗子:
https://github.com/login/oauth/authorize?client_id=9f232c210ed1cada9a9b&scopes=user,repo,admin:public_key
在進(jìn)行授權(quán)之后丈探,就會帶上code跳轉(zhuǎn)至callback URL
例:
http://localhost:8080/github.html?code=21f82602133f1a4ee2c4

2. 處理code換取用戶access_token

Reference: https://developer.github.com/apps/building-oauth-apps/authorization-options-for-oauth-apps/#2-users-are-redirected-back-to-your-site-by-github

名稱 必填 備注 Example
client_id OAuth APP的Client ID;不記得的話往上翻 9f232c210ed1cada9a9b
client_secret OAuth APP的Client Secret;不記得的話往上翻 不告訴你
code 第一步返回來的code 21f82602133f1a4ee2c4
redirect_uri 授權(quán)后要跳轉(zhuǎn)的地址录择;若是填了那么第二步請求也應(yīng)該填相同的值
state 用于防止攻擊的隨機(jī)碼;若是填了那么第二步請求也應(yīng)該填相同的值

這里換取access_token的地址呢就是
post - https://github.com/login/oauth/access_token
參數(shù)說明:

名稱 必填 備注 Example
client_id OAuth APP的Client ID;不記得的話往上翻 9f232c210ed1cada9a9b
client_secret OAuth APP的Client Secret;不記得的話往上翻 不告訴你
code 第一步返回來的code 21f82602133f1a4ee2c4
redirect_uri 授權(quán)后要跳轉(zhuǎn)的地址碗降;若是填了那么第二步請求也應(yīng)該填相同的值
state 用于防止攻擊的隨機(jī)碼隘竭;若是填了那么第二步請求也應(yīng)該填相同的值

在這一步中 我們就要通過java調(diào)用restTemplate去Github服務(wù)器請求Github 用戶的access_token

  // 代碼之后補(bǔ)上哦

3. 至此結(jié)束

得到access_token后我們就可以愉快的去訪問Github API啦,如果出現(xiàn)權(quán)限不夠的情況讼渊,那么就請回到第一步去根據(jù)需要調(diào)整scope

順便介紹一下在在Github API請求中帶token的幾種方法

  1. Headers
    在Http Headers中設(shè)置
Key Value
Authorization token ${access_token}
  1. URL Params
    在訪問的URL中帶上參數(shù)access_token=${access_token}
    例如:
    https://api.github.com/user?access_token=${access_token}

參考文獻(xiàn)

Github API - 官方文檔
Github OAuth App 用戶授權(quán)選項(xiàng)
理解OAuth 2.0 - 阮一峰

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末动看,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子爪幻,更是在濱河造成了極大的恐慌菱皆,老刑警劉巖须误,帶你破解...
    沈念sama閱讀 221,548評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異仇轻,居然都是意外死亡京痢,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評論 3 399
  • 文/潘曉璐 我一進(jìn)店門拯田,熙熙樓的掌柜王于貴愁眉苦臉地迎上來历造,“玉大人甩十,你說我怎么就攤上這事船庇。” “怎么了侣监?”我有些...
    開封第一講書人閱讀 167,990評論 0 360
  • 文/不壞的土叔 我叫張陵鸭轮,是天一觀的道長。 經(jīng)常有香客問我橄霉,道長窃爷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,618評論 1 296
  • 正文 為了忘掉前任姓蜂,我火速辦了婚禮按厘,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘钱慢。我一直安慰自己逮京,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,618評論 6 397
  • 文/花漫 我一把揭開白布束莫。 她就那樣靜靜地躺著懒棉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪览绿。 梳的紋絲不亂的頭發(fā)上策严,一...
    開封第一講書人閱讀 52,246評論 1 308
  • 那天,我揣著相機(jī)與錄音饿敲,去河邊找鬼妻导。 笑死,一個胖子當(dāng)著我的面吹牛怀各,可吹牛的內(nèi)容都是我干的栗竖。 我是一名探鬼主播,決...
    沈念sama閱讀 40,819評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼渠啤,長吁一口氣:“原來是場噩夢啊……” “哼狐肢!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起沥曹,我...
    開封第一講書人閱讀 39,725評論 0 276
  • 序言:老撾萬榮一對情侶失蹤份名,失蹤者是張志新(化名)和其女友劉穎碟联,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體僵腺,經(jīng)...
    沈念sama閱讀 46,268評論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鲤孵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,356評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了辰如。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片普监。...
    茶點(diǎn)故事閱讀 40,488評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖琉兜,靈堂內(nèi)的尸體忽然破棺而出凯正,到底是詐尸還是另有隱情,我是刑警寧澤豌蟋,帶...
    沈念sama閱讀 36,181評論 5 350
  • 正文 年R本政府宣布廊散,位于F島的核電站,受9級特大地震影響梧疲,放射性物質(zhì)發(fā)生泄漏允睹。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,862評論 3 333
  • 文/蒙蒙 一幌氮、第九天 我趴在偏房一處隱蔽的房頂上張望缭受。 院中可真熱鬧,春花似錦该互、人聲如沸米者。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽塘雳。三九已至,卻和暖如春普筹,著一層夾襖步出監(jiān)牢的瞬間败明,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評論 1 272
  • 我被黑心中介騙來泰國打工太防, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留妻顶,地道東北人。 一個月前我還...
    沈念sama閱讀 48,897評論 3 376
  • 正文 我出身青樓蜒车,卻偏偏與公主長得像讳嘱,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子酿愧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,500評論 2 359

推薦閱讀更多精彩內(nèi)容