跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • SpringSecurityOAuth 访问 oauth/authorize 会被拦截
未分類
18 4 月 2020

SpringSecurityOAuth 访问 oauth/authorize 会被拦截

SpringSecurityOAuth 访问 oauth/authorize 会被拦截

資深大佬 : rqxiao 55

在代码中有配置”/oauth/*” 不需要登录认证

            .and()             .authorizeRequests()//对下面请求             .antMatchers("/authentication/require","/oauth/*"                     ,securityProperties.getBrowser().getLoginPage()                     ,"/code/*").permitAll()//对这些个请求不需要身份验证             .anyRequest()//任何请求             .authenticated()//都需要认证 /登录 

大佬有話說 (3)

  • 資深大佬 : skypyb

    实现入参是 WebSecurity 这个参数的方法:configure(WebSecurity web)
    然后方法体内书写
    web.ignoring().antMatchers(HttpMethod.POST,”/oauth/*”);

    试一下

  • 主 資深大佬 : rqxiao

    @skypyb 额 查了半天说貌似 SpringSecurityOAuth 的授权码模式 获取授权码(/oauth/authorize )这一步是需要登录(例如 httpbasic 方式)的,密码模式( password )就是直接传账密获取 token,就只有一步了,不需要登录
    也有可能我说的不太对

  • 資深大佬 : hantsy

    @rqxiao 用 Code Flow 的时候, /oauth/* 需要 ClientId,ClientSecret,这个一般通过 HttpBasic 传递,也可以通过 Form 参数方式(一般可配置)。

    Resource owner Password Flow 不是所有的 IdP 都支持,一般 Authorization Code Flow 最常见。Client Credentials 设计用 Client 操作。Implicit 是简化的 Code, 很多 IDP 认为有安全问题,不支持。

    https://oauth.net/2/

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具