Spring Security OAuth2.0(16):密码模式

密码模式

密码模式交互图

(1)资源拥有者将用户名和密码发给客户端。

(2)客户端拿着资源拥有者的用户名和密码向授权服务器请求令牌(access_token),请求如下:

bash 复制代码
/uaa/oauth/token?client_id=c1&client_secret=secret&grant_typepassword&username=xiaoli&password=123

参数列表如下:

  • client_id: 客户端准入标识
  • 客户端密钥
  • grant_type:授权类型,填写password表示密码模式。
  • username:资源拥有者用户名。
  • password:资源拥有者密码。

(3)授权服务器将令牌(access_token)发给client

这种模式十分简单,但是却意味着直接将用户的敏感信息泄露给了client,因此这就说明这种模式只能用于client是我们自己开发的情况下。因为密码模式一般用于我们自己开发的第一方原生App或第一方单页面应用。

相关推荐
原野池予25 分钟前
深入Java集合框架:数组与List互转底层原理剖析(JDK 8)
java·数据结构·list
Gopher_HBo27 分钟前
请求绑定与校验
后端
Java成神之路-40 分钟前
深入理解 HashMap 扩容时机:JDK 7 vs JDK 8 的设计差异与取舍
java·juc
李冰然40 分钟前
深入Java集合框架:数组与List互转底层原理剖析(JDK 8)
java
笨鸟飞不快1 小时前
RocketMQ Lite Topic 流程梳理与设计解读
后端·rocketmq
竹枝溪1 小时前
MySQL进阶:约束、多表设计、多表查询与事务
java·数据库·mysql·事务·子查询·acid·多表查询
步行cgn1 小时前
MyBatis 查询结果字段为 null?一文讲透下划线命名与驼峰映射问题
后端
技术长镜头1 小时前
别再只会“加索引”:从磁盘页到 B+Tree,彻底理解 MySQL 索引的设计与运行
后端·mysql
生锈的键盘1 小时前
gRPC 多路复用全链路拆解:从客户端到服务端,中间隔着 ELB 和 Nginx 到底是怎么玩的?
后端
上玄code1 小时前
【Agent精讲】调一个LLMAPI背后的工程问题
java·开发语言·python·chatgpt