SpringBoot--實戰(zhàn)開發(fā)--OAuth2.0客戶端模式(五十一)

一元扔、客戶端模式簡介

??客戶端模式(Client Credentials Grant)指客戶端以自己的名義,而不是以用戶的名義旋膳,向"服務提供商"進行認證澎语。嚴格地說,客戶端模式并不屬于OAuth框架所要解決的問題验懊。在這種模式中擅羞,用戶直接向客戶端注冊,客戶端以自己的名義要求"服務提供商"提供服務义图,其實不存在授權(quán)問題。
??這種模式直接根據(jù)client的id和密鑰即可獲取token碱工,無需用戶參與這種模式比較合適消費api的后端服務娃承,比如拉取一組用戶信息等,不支持refresh token怕篷,主要是沒有必要历筝。

(A)客戶端向認證服務器進行身份認證,并要求一個訪問令牌匙头。
客戶端發(fā)出的HTTP請求漫谷,包含以下參數(shù):
granttype:表示授權(quán)類型,此處的值固定為"clientcredentials"蹂析,必選項舔示。
scope:表示權(quán)限范圍,可選項电抚。

     POST /token HTTP/1.1
     Host: server.example.com
     Authorization: Basic czZCaGRSa3F0MzpnWDFmQmF0M2JW
     Content-Type: application/x-www-form-urlencoded
     grant_type=client_credentials

認證服務器必須以某種方式惕稻,驗證客戶端身份。

(B)認證服務器確認無誤后蝙叛,向客戶端提供訪問令牌俺祠。
認證服務器向客戶端發(fā)送訪問令牌,借帘。

     HTTP/1.1 200 OK
     Content-Type: application/json;charset=UTF-8
     Cache-Control: no-store
     Pragma: no-cache

     {
       "access_token":"2YotnFZFEjr1zCsicMWpAA",
       "token_type":"example",
       "expires_in":3600,
       "example_parameter":"example_value"
     }

二蜘渣、Maven依賴

<dependency>
    <groupId>org.springframework.cloud</groupId>
    <artifactId>spring-cloud-starter-oauth2</artifactId>
</dependency>

三、代碼實現(xiàn)

  1. 認證服務配置
/**
 * 認證服務配置
 */
@Configuration
@EnableAuthorizationServer
@Slf4j
public class AuthorizationServerConfiguration extends AuthorizationServerConfigurerAdapter {
    @Autowired
    private AuthenticationManager authenticationManager;

    @Autowired
    private UserDetailsService userService;

    @Autowired
    private TokenStore tokenStore;

    @Override
    public void configure(ClientDetailsServiceConfigurer clients) throws Exception {
        clients.inMemory()
                .withClient("client") // 客戶端ID
                .scopes("app") // 允許的授權(quán)范圍
                .authorizedGrantTypes("client_credentials") // 設置驗證方式
                .secret(new BCryptPasswordEncoder().encode("123456"));   //必須加密
                .accessTokenValiditySeconds(10000) // token過期時間
                .refreshTokenValiditySeconds(10000); // refresh過期時間;
    }

    @Override
    public void configure(AuthorizationServerEndpointsConfigurer endpoints) throws Exception {
        endpoints.tokenStore(tokenStore)
                .authenticationManager(authenticationManager)
                .userDetailsService(userService); //配置userService 這樣每次認證的時候會去檢驗用戶是否鎖定肺然,有效等
    }

    @Bean
    public TokenStore tokenStore() {
        // 使用內(nèi)存的tokenStore
        return new InMemoryTokenStore();
    }
}

  1. 資源服務配置
/**
 * 資源服務配置
 */
@Configuration
@EnableResourceServer()
public class ResourceServerConfiguration  extends ResourceServerConfigurerAdapter {
       @Override
    public void configure(HttpSecurity httpSecurity) throws Exception {
        httpSecurity.authorizeRequests()
                .antMatchers("/oauth/authorize","/login")
                .permitAll()
                .antMatchers(HttpMethod.OPTIONS)
                .permitAll()
                .antMatchers("/account/**").authenticated()
                .and().httpBasic()
                .and().csrf().disable();
    }
}

其它代碼同密碼模式蔫缸。

四、測試

  1. 令牌獲取


    令牌獲取

    令牌獲取

    令牌獲取
  2. 接口訪問


    接口訪問
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末际起,一起剝皮案震驚了整個濱河市拾碌,隨后出現(xiàn)的幾起案子吐葱,更是在濱河造成了極大的恐慌,老刑警劉巖校翔,帶你破解...
    沈念sama閱讀 216,919評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弟跑,死亡現(xiàn)場離奇詭異,居然都是意外死亡防症,警方通過查閱死者的電腦和手機孟辑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來告希,“玉大人扑浸,你說我怎么就攤上這事⊙嗯迹” “怎么了喝噪?”我有些...
    開封第一講書人閱讀 163,316評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長指么。 經(jīng)常有香客問我酝惧,道長,這世上最難降的妖魔是什么伯诬? 我笑而不...
    開封第一講書人閱讀 58,294評論 1 292
  • 正文 為了忘掉前任晚唇,我火速辦了婚禮,結(jié)果婚禮上盗似,老公的妹妹穿的比我還像新娘哩陕。我一直安慰自己,他們只是感情好赫舒,可當我...
    茶點故事閱讀 67,318評論 6 390
  • 文/花漫 我一把揭開白布悍及。 她就那樣靜靜地躺著,像睡著了一般接癌。 火紅的嫁衣襯著肌膚如雪心赶。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,245評論 1 299
  • 那天缺猛,我揣著相機與錄音缨叫,去河邊找鬼。 笑死荔燎,一個胖子當著我的面吹牛耻姥,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播有咨,決...
    沈念sama閱讀 40,120評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼咏闪,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了摔吏?” 一聲冷哼從身側(cè)響起鸽嫂,我...
    開封第一講書人閱讀 38,964評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎征讲,沒想到半個月后据某,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,376評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡诗箍,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,592評論 2 333
  • 正文 我和宋清朗相戀三年癣籽,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片滤祖。...
    茶點故事閱讀 39,764評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡筷狼,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出匠童,到底是詐尸還是另有隱情埂材,我是刑警寧澤,帶...
    沈念sama閱讀 35,460評論 5 344
  • 正文 年R本政府宣布汤求,位于F島的核電站俏险,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏扬绪。R本人自食惡果不足惜竖独,卻給世界環(huán)境...
    茶點故事閱讀 41,070評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望挤牛。 院中可真熱鬧莹痢,春花似錦、人聲如沸墓赴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽竣蹦。三九已至顶猜,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間痘括,已是汗流浹背长窄。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留纲菌,地道東北人挠日。 一個月前我還...
    沈念sama閱讀 47,819評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像翰舌,于是被迫代替她去往敵國和親嚣潜。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,665評論 2 354

推薦閱讀更多精彩內(nèi)容