【问题标题】:Using OAuth for Spring Rest API将 OAuth 用于 Spring Rest API
【发布时间】:2016-11-27 08:35:12
【问题描述】:

我正在开发一个使用 Spring Rest 服务的应用程序。我正在使用基本身份验证进行身份验证。我知道这是不安全的。我的最终客户端能够处理 OAuth。我想使用 OAuth,任何人都可以告诉我如何在 Java 中进行 OAuth。我看到他们提到的一些关于 Twitter、Google 和 Facebook 的例子。但我不想使用社交网站。

【问题讨论】:

  • 你看过spring security吗?我认为它可以使用 spring-security-filter 过滤请求并检查 OAuth 凭据。

标签: java spring oauth-2.0 restful-authentication


【解决方案1】:

OAuth 是一个概念,而不是您可以注入的任何库,(当然存在库来实现它)

因此,如果您想在您的应用程序中使用 OAuth(即您的应用程序有自己的 OAuth),您必须设置以下内容

  • 身份验证服务器
  • 提供管理 OAuth 客户端的配置
  • 管理访问令牌

查看 OAuth 2.0 规范,清楚了解它的工作原理以及如何构建自己的规范。

https://www.rfc-editor.org/rfc/rfc6749

【讨论】:

  • 我想在我的应用程序中使用 OAuth。如果我这样做,它会变得类似于基本身份验证吗?当我将生成令牌的凭据传递给我自己的应用程序时
  • 凭据将由用户输入,并通过单点(您的应用程序、您的登录页面)传递,对于进一步的请求,您将使用访问令牌进行请求。 OAuth 主要用于授权,而不仅仅是基本身份验证
猜你喜欢
  • 1970-01-01
  • 2015-04-26
  • 1970-01-01
  • 2013-03-16
  • 2012-12-16
  • 1970-01-01
  • 2013-08-16
  • 1970-01-01
  • 2014-08-07
相关资源
最近更新 更多