【问题标题】:Can we Implement Oauth2 authorization server with spring boot which supports Client_Crentials & password grant types?我们可以使用支持 Client_Crentials 和密码授予类型的 Spring Boot 实现 Oauth2 授权服务器吗?
【发布时间】:2020-01-12 08:27:11
【问题描述】:

我们有一个 android 应用程序和该 android 应用程序使用的一组 restful 服务。

想要为那些使用带有授权类型密码的 spring-boot 的服务实现 oauth2.0,并且我们希望通过使用 oauth2.0 提供客户端凭据授权类型来向外界公开相同的服务

是否可以使用相同的授权服务器实现支持两种授权类型?

【问题讨论】:

    标签: java spring-boot oauth-2.0 authorization


    【解决方案1】:

    全面披露:我为 Ping Identity 工作,我们提供身份访问管理解决方案。

    绝对! 查看您将“authorizationGrantType”设置为“client_credentials”的资源:

    authorizationGrantType:OAuth 2.0 授权框架 定义了四种授权授予类型。支持的值为 authentication_code、implicit 和 client_credentials。 :

    https://docs.spring.io/spring-security/site/docs/current/reference/html5/#oauth2client

    如果您想查看示例实现,请查看: https://github.com/pingidentity/pingone-customers-sample-resource-owner.git

    这是为了连接到我们的 PingOne for Customers 产品,但您可以了解客户端凭据流的工作方式,因为我们允许带有客户端密码的帖子进行身份验证。

    【讨论】:

    • 我知道。我的问题是我们可以在同一个 outh2 授权服务器中实现多种授权类型吗??
    • 啊,是的!那应该不是问题。您需要让它根据“grant_type”参数执行相应的授权流程。
    猜你喜欢
    • 2018-09-07
    • 1970-01-01
    • 1970-01-01
    • 2018-05-26
    • 1970-01-01
    • 2017-03-29
    • 2018-11-04
    • 2020-02-22
    • 2018-08-29
    相关资源
    最近更新 更多