oAuth2

什么是oAuth2

在这里插入图片描述
说白了oAuth2.0的核心就是解决资源拥有者与资源服务器之间的互信问题而提出的一个安全、开放的标准或者协议,而随着三方的信任程度不通,oAuth2.0也提供了不同的授权模式

官方网站这里

什么是 SpringSecurity

在这里插入图片描述

oAuth2 是标准,具体的实现有两个,SpringSecurity 和 apache shero

为什么需要oAuth2

在这里插入图片描述

名词解释

在这里插入图片描述
画个图来梳理一下
在这里插入图片描述

交互过程

在这里插入图片描述
在这里插入图片描述
比如下面就是有道云笔记的客户端,现在需要登录访问资源,那首先就要认证授权,结合上面的流程!还有这个视频
在这里插入图片描述

令牌的访问与刷新

AccessToken

在这里插入图片描述

RefreshToken

在这里插入图片描述

客户端授权模式

客户端必须得到用户的授权(authorization grant),才能获得令牌(access token),oAuth2.0 定义了四种授权方式。

  • implicit:简化模式,不推荐使用
  • authorization code: 授权码模式
  • resource owner password credentials: 密码模式
  • client credentials: 客户端模式

简化模式

在这里插入图片描述

简单模式适合那些没有自己的后台,只有客户端

授权码模式

在这里插入图片描述
在这里插入图片描述

密码模式

在这里插入图片描述
在这里插入图片描述
资源拥有者和授权服务器都对客户端完全信任,相信客户端不会做坏事,可以用在一些内部开发的客户端中
在这里插入图片描述

客户端模式

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值