spring实现Oauth2

授权方式及案例说明:

http://blog.csdn.net/yoywow/article/details/52215607

 

简单搭建(注解方式):

http://blog.csdn.net/buyaore_wo/article/details/48680981

 

入门简单搭建(XML配置):

http://wwwcomy.iteye.com/blog/2230265

http://blog.csdn.net/zxygww/article/details/46744113

http://blog.csdn.net/huhanguang89/article/details/62045095

http://rensanning.iteye.com/blog/2384996

http://www.codeweblog.com/spring-security-oauth2%E6%90%AD%E5%BB%BAoauth2%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%AD%A5%E9%AA%A4/ 

 

中文开发指南说明:

http://www.oschina.net/translate/oauth-2-developers-guide

http://www.cnblogs.com/xingxueliao/p/5911292.html 

 

SSO的分析

http://blog.csdn.net/xiejx618/article/details/51039653

 

demo及源码说明:

http://blog.csdn.net/j754379117/article/details/70176974

 

授权码模式API:

http://docs.spring.io/spring-security/oauth/apidocs/org/springframework/security/oauth2/provider/endpoint/AuthorizationEndpoint.html

 

 

@EnableResourceServer 注释意味着您的服务 (在 OAuth 2.0-资源服务器方面) 需要一个访问令牌才能进行请求。在调用资源服务器之前, 应通过 OAuth 2.0 客户端从授权服务器获取访问令牌。
@ EnableOAuth2Sso: 将您的服务标记为 OAuth 2.0 客户端。这意味着它将负责将资源所有者 (最终用户) 重定向到用户必须输入其凭据的授权服务器。完成后, 用户将使用授权代码重定向回客户端 (不要与访问代码混淆)。然后, 客户端通过调用授权服务器获取授权代码并交换访问令牌。在此之后, 客户端才可以使用访问令牌对资源服务器进行调用。
 
spring源码地址:
https://github.com/spring-projects/spring-security-oauth/tree/master/spring-security-oauth2
 官方文档:
https://spring.io/guides/tutorials/spring-boot-oauth2/
 
 
 

 

posted @ 2017-08-14 09:21  malcome  阅读(756)  评论(0)    收藏  举报