【问题标题】:Using Spring OAuth2 client with the github api使用带有 github api 的 Spring OAuth2 客户端
【发布时间】:2015-07-26 17:40:57
【问题描述】:

我正在尝试使用 Spring Security OAuth2 访问 github api。我遇到的问题是,一旦您从他们的授权 api 获得响应,您就不会取回令牌,而是取回需要额外验证步骤的代码。

我不知道如何将其插入 spring 的 oauth 2 框架。我错过了什么吗?

这是 github 想要的流程:

github oauth

这一步具体:

如果用户接受您的请求,GitHub 将使用代码参数中的临时代码以及您在上一步中在状态参数中提供的状态重定向回您的站点。如果状态不匹配,则请求已由第三方创建,应中止该过程。

用这个交换访问令牌:

发布https://github.com/login/oauth/access_token

【问题讨论】:

    标签: spring-security spring-security-oauth2


    【解决方案1】:

    您可以将其插入 Spring Security。这称为authorization code,Spring Security 支持它。

    这是规范中描述此额外步骤流程的章节:https://www.rfc-editor.org/rfc/rfc6749#section-4.1

    你不必关心这个。 Spring 将自动在幕后处理。这是 Spring Security 中处理该流程的类:AuthorizationCodeAccessTokenProvider

    【讨论】:

      猜你喜欢
      • 2020-04-06
      • 2023-04-06
      • 2014-06-13
      • 2012-10-22
      • 1970-01-01
      • 1970-01-01
      • 2013-06-20
      • 1970-01-01
      • 2018-08-22
      相关资源
      最近更新 更多