Spring Security OAuth2.0(16):密码模式

密码模式

密码模式交互图

(1)资源拥有者将用户名和密码发给客户端。

(2)客户端拿着资源拥有者的用户名和密码向授权服务器请求令牌(access_token),请求如下:

bash 复制代码
/uaa/oauth/token?client_id=c1&client_secret=secret&grant_typepassword&username=xiaoli&password=123

参数列表如下:

  • client_id: 客户端准入标识
  • 客户端密钥
  • grant_type:授权类型,填写password表示密码模式。
  • username:资源拥有者用户名。
  • password:资源拥有者密码。

(3)授权服务器将令牌(access_token)发给client

这种模式十分简单,但是却意味着直接将用户的敏感信息泄露给了client,因此这就说明这种模式只能用于client是我们自己开发的情况下。因为密码模式一般用于我们自己开发的第一方原生App或第一方单页面应用。

相关推荐
牛奔8 小时前
Go 如何打印调试深层或嵌套的结构体
开发语言·后端·golang
红烧大青虫9 小时前
HarmonyOS应用开发实战:小事记 - 数据迁移策略:RDB 表结构变更的版本号管理与 onUpgrade 回调
后端·华为·harmonyos·鸿蒙系统
geovindu9 小时前
go: Iterative Algorithms
开发语言·后端·算法·golang·迭代算法
阳光是sunny10 小时前
LangGraph实战教程:defer延迟节点——让收尾工作自动排到最后
前端·人工智能·后端
前端工作日常10 小时前
我学习到的Java中domain和dto区别
java·后端
kite012110 小时前
Go语言Map深度解析与最佳实践
开发语言·后端·golang
阳光是sunny11 小时前
LangGraph实战教程:控制流详解
前端·人工智能·后端
码农学院11 小时前
基于Spring Boot的跨境电商多语言订单管理系统架构设计
java·大数据·spring boot
技术小结-李爽12 小时前
【工具】pom文件的<packaging>
java·maven
hold?fish:palm12 小时前
kv存储主从复制的设计与实现
c++·redis·后端