【发布时间】:2020-01-16 08:59:51
【问题描述】:
所以...我正在努力使用 Spring Boot OAuth2 来实现授权服务器。现在我收到 403 响应:
GET oauth/authorize?username=demo&password=demo&client_id=demo&response_type=token
看在上帝的份上,请求可以吗?我想从浏览器应用程序调用这个端点,它应该返回一个 access_token 和一个 refresh_token。为什么我需要为此提供一个 client_id?因为这个,我处于精神崩溃的边缘。您应该如何向此端点发送请求?
回复是:
{
"timestamp": "2019-09-15T05:03:17.206+0000",
"status": 403,
"error": "Forbidden",
"message": "Access Denied",
"path": "/oauth/authorize"
}
编辑:
我的简化问题是这样的:@EnableAuthorizationServer 是否有一个端点,它是否像我想象的那样工作?您提供用户名和密码,它会返回 access_token 和 refresh_token。
【问题讨论】:
-
使用直接使用令牌端点获取令牌的客户端凭据授权或最终用户密码授权。
标签: spring spring-boot spring-security oauth-2.0 spring-oauth2