>- implicit:簡單模式,一般用在JS等直接在瀏覽器里獲取token的方式缕碎,當(dāng)然密碼也是直接放在參數(shù)里的褥影,盡管加了密,想想也不太安全咏雌,很少用
implicit 只是跳過了"授權(quán)碼"這個步驟,并不代表他不安全.
具體步驟如下
在瀏覽器中輸入: https://xxx/oauth/authorize?client_id=yoursClientId&redirect_uri=http://yoursdomain/callback&response_type=token
用戶驗證成功后,授權(quán)后回調(diào)地址
http://yoursdomain/callback?access_token=30c50bd6-bbf8-4b0d-a211-0c4a75a13717&token_type=bearer&expires_in=35156&scope=openid
獲取用戶信息
curl https://xxx/me -k -H "Authorization: Bearer 30c50bd6-bbf8-4b0d-a211-0c4a75a13717"
3. spring security & oauth2上一次寫到使用spring-security做簡單登錄應(yīng)用凡怎,先補(bǔ)交家庭作業(yè) 如何自定義登錄頁面##### 修改WebSecurityConfig 解釋看代碼字面意思就懂了,沒...