Spring Security Oauth2.0认证授权Spring Cloud

26.OAuth2.0-介绍

2020-03-29  本文已影响0人  LANSHENGYANG

OAuth2.0

1.客户端请求第三方授权
2.资源拥有者同意客户端授权
3.客户端取到授权码,请求认证服务器申请令牌
4.认证服务器向客户端响应令牌
5.客户端请求资源服务器的资源
6.资源服务器返回受保护资源
以上认证授权详细的执行流程如下:
image
OAuth2.0包括以下角色:
现在有一个问题,服务提供商能允许随便一个客户端就接入到它们的授权服务器吗?答案是否定的,服务提供商会给准入的接入方一个身份,用于接入时的凭据:
上一篇 下一篇

猜你喜欢

热点阅读