【发布时间】:2017-07-01 09:07:40
【问题描述】:
我想自定义 OAuth 端点 URI。 我想在帖子正文中发送参数而不是查询参数。
现在我的要求是 -
example.com/oauth/token?grant_type=password&client_id={CLIENT_ID}&client_secret={CLIENT_SECRET}&username={USERNAME}&password={PASSWORD}
但我想要这样。
example.com/oauth/token
请求正文 -
{
grant_type=password,
client_id={CLIENT_ID},
client_secret={CLIENT_SECRET},
username={USERNAME},
password={PASSWORD}
}
我该怎么做?
【问题讨论】:
-
OAuth 的重点在于动词和 URL 模式是标准化的......您使用 POST 而不是 GET 的用例是什么?
-
只是为了让它更安全。我不想在 url 中公开我的参数值。
-
您应该始终使用 HTTPS。 如果不是,则 GET 和 POST 参数都以纯文本形式通过网络发送,而且都不安全。我建议使用 HTTPS 并遵守标准。
-
我知道。我关心的不是请求类型。我不想在 URL 中暴露我的用户名、密码和其他参数。因此,我希望 OAuth 接受它作为应用程序/json 主体。
标签: spring oauth spring-security-oauth2