技术栈
授权码模式
海市公约
4 天前
oauth2
·
认证授权
·
授权码模式
·
密码模式
·
access token
·
双信道安全
OAuth2授权码模式与密码模式的底层流转及安全边界分析
OAuth2协议中,授权码模式与密码模式看似都能换取Access Token,实则安全层级天差地别。本文从时序交互图切入,逐帧还原授权码模式六步流转的底层细节,深挖临时授权码与client_secret构建的双信道隔离防线,并对比密码模式零跳转却暴露凭证的致命风险,助你彻底厘清两种模式的选型边界与安全本质。
總鑽風
2 个月前
springcloud
·
单点登录
·
sso
·
授权码模式
springcloud2023_alibaba_sso单点登录_授权码模式(已跑通)
(源码地址见最后)使用版本:jdk 17,nacos-3.0.2,springboot-3.2.5,springcloud 2023.0.1,springcloudalibaba 2023.0.1.0.
我是有底线的