您好,登錄后才能下訂單哦!
springboot2.x中怎么實現oauth2授權碼登陸,針對這個問題,這篇文章詳細介紹了相對應的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
一 進行授權頁
瀏覽器輸入 http://localhost:8081/oauth/authorize?response_type=code&redirect_uri=http://localhost:8081/callback&client_id=android1&scop=all
二 使用資源站用戶登陸
自動跨到資源登陸頁,先登陸
三 授權資源類型
登陸成功后,去授權你的資源,這些資源是在AuthorizationServerConfig.configure
方法里配置的
@Overridepublic void configure(ClientDetailsServiceConfigurer clients) throws Exception {clients.inMemory().withClient(ClientID).secret(passwordEncoder.encode(ClientSecret)).authorizedGrantTypes("authorization_code", "refresh_token","password", "implicit").scopes("read","write","del","userinfo").redirectUris(RedirectURLs);}
四 接到code
授權之后,系統會重定向到你的redirect_uri這個頁面,并帶上唯一的code
五 獲取access_token
我們拿著code就要再去授權服務器去獲取token了,你可以在你的代碼里寫這個,也可以手動拿著code,去拼成一個url,再去拿token,就像這下面的實例。
注意向oauth/token發的是post請求,client_id和client_secret如果在url上傳遞,如果在AuthorizationServerConfig
類的configure方法中開啟allowFormAuthenticationForClients
,代碼如下
@Overridepublic void configure(AuthorizationServerSecurityConfigurer oauthServer) throws Exception {oauthServer.tokenKeyAccess("permitAll()").checkTokenAccess("isAuthenticated()").allowFormAuthenticationForClients();//支持把secret和clientid寫在url上,否則需要在頭上}
然后請求后給有下面的響應
Authorization Ccode------RFRLFYaccess_token_url http://localhost:8081/oauth/token?client_id=android1&code=RFRLFY&grant_type=authorization_code&redirect_uri=http://localhost:8081/callback&client_secret=android1Access Token Response ---------{"access_token":"faadf3bf-6488-4036-bc3b-21b0a979602c","token_type":"bearer","refresh_token":"1b01f133-c5ab-419f-8125-088c85916ecb","expires_in":43187,"scope":"read"}
回調頁面代碼,主要實現了對code的獲取,對access_token的組織,然后請求時把access_token帶上,這個方法一般會做成公用的過濾器
@Controllerpublic class UserController { @RequestMapping(value = "/callback", method = RequestMethod.GET) public ResponseEntity<String> callback(@RequestParam("code") String code) throws JsonProcessingException, IOException { ResponseEntity<String> response = null; System.out.println("Authorization Ccode------" + code); RestTemplate restTemplate = new RestTemplate(); String access_token_url = "http://localhost:8081/oauth/token"; access_token_url += "?client_id=android1&code=" + code; access_token_url += "&grant_type=authorization_code"; access_token_url += "&redirect_uri=http://localhost:8081/callback"; access_token_url += "&client_secret=android1"; System.out.println("access_token_url " + access_token_url); response = restTemplate.exchange(access_token_url, HttpMethod.POST, null, String.class); ObjectMapper mapper = new ObjectMapper(); JsonNode node = mapper.readTree(response.getBody()); String token = node.path("access_token").asText(); System.out.println("access_token" +access_token); String url = "http://localhost:8081/index"; HttpHeaders headers1 = new HttpHeaders(); headers1.add("Authorization", "Bearer " + token); HttpEntity<String> entity = new HttpEntity<>(headers1); ResponseEntity<String> result = restTemplate.exchange(url, HttpMethod.GET, entity, String.class); return result; }
關于springboot2.x中怎么實現oauth2授權碼登陸問題的解答就分享到這里了,希望以上內容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關注億速云行業資訊頻道了解更多相關知識。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。