【发布时间】:2016-01-05 23:52:50
【问题描述】:
我目前正在使用 java 框架 Spring(这个是新的),尝试为具有 oAuth2 授权的移动设备构建无状态 REST API。一般来说,我想实现以下步骤:
- 用户访问登录 url,从那里他将被服务器重定向到 oAuth 提供者以在那里进行身份验证
- 社交提供者返回用户并在重定向 url 上使用代码,我将之前的请求填写为 GET 参数
- 在重定向 url 中,我捕获代码,将其交换为来自社交提供商的数据,如果数据有效,我会在我的数据库中找到与此数据相关联的用户(例如,通过社交 ID)并为用户生成我的令牌并将其退回。
- 在以后的所有请求中,客户端在 HTTP 标头中给我这个令牌,我通过这个令牌找到用户(已经使用 spring 安全过滤器实现)
仅此而已,我需要从社交提供商处获得身份验证用户身份,但我没有找到解决此问题的简单示例 - 到处都是具有大量抽象的巨大库,试图为我构建更复杂的安全层,然后我想.
有人可以给我代码示例或链接来探索使用 spring 工具解决这个简单问题的简单解决方案,最好在 java config 中使用? (从外部 oAuth2 提供者获取用户数据)
【问题讨论】:
-
您能否使用 Postman 或 RestClient 复制此场景?如果是这样,那么您可以使用一些 POST 请求来执行任务。
标签: java spring spring-mvc spring-security oauth-2.0