天天看点

OAuth2 & Spring Security OAuth2 总结

  1. OAuth2认证机制提供了四种方式,但是这四种方式的输入和输出都是一样的,输入都是clientid和clientsecret,输出都是token;

    如果是自己的应用要使用这些资源,用client_credentials的方式,

    authorization code:clientid+clientsecret->code->token

    implicit:clientid+clientsecret->token

    上面两种适用于需要用户界面操作的情况

  2. Spring Security Oauth2为Oauth2的 Authorization Server(@EnableAuthorizationServer),Resource Server(@EnableResourceServer),第三方应用程序,客户端(@EnableOAuth2Client)