摘要: 转发自:http://www.ruanyifeng.com/blog/2019/04/oauth-grant-types.html RFC 6749 OAuth 2.0 的标准是 RFC 6749 文件。该文件先解释了 OAuth 是什么。 OAuth 引入了一个授权层,用来分离两种不同的角色:客户 阅读全文
posted @ 2023-06-04 19:51 shigp1 阅读(89) 评论(0) 推荐(0)
摘要: 转发自:http://www.ruanyifeng.com/blog/2019/04/oauth_design.html [OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc6749#section-4.1) 是目前最流行的授权机制,用来授权第三 阅读全文
posted @ 2023-06-04 19:43 shigp1 阅读(33) 评论(0) 推荐(0)
摘要: SpringSecurity的UsernamePasswordAuthenticationFilter用于处理认证。要整合JWT,只需在认证成功后生成TOKEN并通过响应头写回客户端。在新增一个过滤器用于校验TOKEN。 新建SpringBoot项目,添加依赖: org.springframewor 阅读全文
posted @ 2023-06-04 14:10 shigp1 阅读(164) 评论(0) 推荐(1)