SpringBootSecurity學(xué)習(xí)(23)前后端分離版之OAuth2.0 其它模式

密碼模式

前面介紹了授權(quán)碼模式和刷新令牌兩種獲取最新令牌的方法喳资,下面來看一下其它模式评架。首先看密碼模式君丁,我們默認(rèn)配置的三種模式中其實就包含密碼模式的支持:

file

因此我們啟動項目睛蛛,直接使用密碼模式即可,訪問地址是:

參數(shù)有五個蓖扑,分別是:

  • grant_type:密碼模式值必須為 password

  • username:用戶名

  • password:密碼

  • client_id:客戶端id

  • client_secret:客戶端秘鑰

訪問示例如下:

file

密碼模式適用于用戶高度信任的情況唉铜,只有高度信息才能傳用戶名密碼,謹(jǐn)慎使用律杠。

隱藏模式

有些web應(yīng)用是純前端的應(yīng)用潭流,需要允許授權(quán)服務(wù)直接向前端頒發(fā)令牌。這種方式?jīng)]有授權(quán)碼這個中間步驟柜去,所以稱為(授權(quán)碼)"隱藏式"(implicit)灰嫉。訪問鏈接示例如下:

可以看到這種方式比授權(quán)碼模式多了一個scope參數(shù),在使用隱藏模式之前嗓奢,需要授權(quán)服務(wù)支持隱藏模式讼撒,就需要在授權(quán)類型中加上 implicit:

file

然后將上面的鏈接輸入到瀏覽器,會出現(xiàn)登錄頁面股耽,登錄成功后根盒,鏈接中會直接出現(xiàn)令牌:

file

注意,令牌的位置是 URL 錨點(fragment)物蝙,而不是查詢字符串(querystring)炎滞,這是因為 OAuth 2.0 允許跳轉(zhuǎn)網(wǎng)址是 HTTP 協(xié)議,因此存在"中間人攻擊"的風(fēng)險诬乞,而瀏覽器跳轉(zhuǎn)時册赛,錨點不會發(fā)到服務(wù)器,就減少了泄漏令牌的風(fēng)險震嫉。

憑證模式

最后一種方式是憑證式(client credentials)森瘪,適用于沒有前端的命令行應(yīng)用,即在命令行下請求令牌票堵。請求地址如下:

請求前扼睬,先在授權(quán)類型中配置憑證模式:

file

請求結(jié)果示例:

file

這種方式給出的令牌,是針對第三方應(yīng)用的悴势,而不是針對用戶的窗宇,即有可能多個用戶共享同一個令牌。

代碼地址: https://gitee.com/blueses/spring-boot-security 28

本文由博客一文多發(fā)平臺 OpenWrite 發(fā)布瞳浦!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末担映,一起剝皮案震驚了整個濱河市废士,隨后出現(xiàn)的幾起案子叫潦,更是在濱河造成了極大的恐慌,老刑警劉巖官硝,帶你破解...
    沈念sama閱讀 211,639評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件矗蕊,死亡現(xiàn)場離奇詭異短蜕,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)傻咖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,277評論 3 385
  • 文/潘曉璐 我一進(jìn)店門朋魔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人卿操,你說我怎么就攤上這事警检。” “怎么了害淤?”我有些...
    開封第一講書人閱讀 157,221評論 0 348
  • 文/不壞的土叔 我叫張陵扇雕,是天一觀的道長。 經(jīng)常有香客問我窥摄,道長镶奉,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,474評論 1 283
  • 正文 為了忘掉前任崭放,我火速辦了婚禮哨苛,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘币砂。我一直安慰自己建峭,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,570評論 6 386
  • 文/花漫 我一把揭開白布道伟。 她就那樣靜靜地躺著迹缀,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蜜徽。 梳的紋絲不亂的頭發(fā)上祝懂,一...
    開封第一講書人閱讀 49,816評論 1 290
  • 那天,我揣著相機(jī)與錄音拘鞋,去河邊找鬼砚蓬。 笑死,一個胖子當(dāng)著我的面吹牛盆色,可吹牛的內(nèi)容都是我干的灰蛙。 我是一名探鬼主播,決...
    沈念sama閱讀 38,957評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼隔躲,長吁一口氣:“原來是場噩夢啊……” “哼摩梧!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起宣旱,我...
    開封第一講書人閱讀 37,718評論 0 266
  • 序言:老撾萬榮一對情侶失蹤仅父,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體笙纤,經(jīng)...
    沈念sama閱讀 44,176評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡耗溜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,511評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了省容。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片抖拴。...
    茶點故事閱讀 38,646評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖腥椒,靈堂內(nèi)的尸體忽然破棺而出阿宅,到底是詐尸還是另有隱情,我是刑警寧澤笼蛛,帶...
    沈念sama閱讀 34,322評論 4 330
  • 正文 年R本政府宣布家夺,位于F島的核電站,受9級特大地震影響伐弹,放射性物質(zhì)發(fā)生泄漏拉馋。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,934評論 3 313
  • 文/蒙蒙 一惨好、第九天 我趴在偏房一處隱蔽的房頂上張望煌茴。 院中可真熱鬧,春花似錦日川、人聲如沸蔓腐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,755評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽回论。三九已至,卻和暖如春分歇,著一層夾襖步出監(jiān)牢的瞬間傀蓉,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,987評論 1 266
  • 我被黑心中介騙來泰國打工职抡, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留葬燎,地道東北人。 一個月前我還...
    沈念sama閱讀 46,358評論 2 360
  • 正文 我出身青樓缚甩,卻偏偏與公主長得像谱净,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子擅威,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,514評論 2 348

推薦閱讀更多精彩內(nèi)容