>- implicit:簡(jiǎn)單模式琅摩,一般用在JS等直接在瀏覽器里獲取token的方式铁孵,當(dāng)然密碼也是直接放在參數(shù)里的,盡管加了密房资,想想也不太安全蜕劝,很少用
implicit 只是跳過(guò)了"授權(quán)碼"這個(gè)步驟,并不代表他不安全.
具體步驟如下
在瀏覽器中輸入: https://xxx/oauth/authorize?client_id=yoursClientId&redirect_uri=http://yoursdomain/callback&response_type=token
用戶驗(yàn)證成功后,授權(quán)后回調(diào)地址
http://yoursdomain/callback?access_token=30c50bd6-bbf8-4b0d-a211-0c4a75a13717&token_type=bearer&expires_in=35156&scope=openid
獲取用戶信息
curl https://xxx/me -k -H "Authorization: Bearer 30c50bd6-bbf8-4b0d-a211-0c4a75a13717"
3. spring security & oauth2上一次寫(xiě)到使用spring-security做簡(jiǎn)單登錄應(yīng)用,先補(bǔ)交家庭作業(yè) 如何自定義登錄頁(yè)面##### 修改WebSecurityConfig 解釋看代碼字面意思就懂了轰异,沒(méi)...