【发布时间】:2017-01-02 15:23:51
【问题描述】:
我正在使用 spring security + oauth2 + restful 框架。另外,客户端是reactjs。
但我对如何保护 client_id、client_secret、用户名和密码感到困惑。
我得到的是混合服务器和客户端代码,客户端将请求发布到授权服务器并从授权客户端获取登录页面。然后,资源所有者输入密码和用户名。之后,授权客户端会将client_id、client_secret、用户名和密码发送到授权服务器,并获取access_token给授权客户端。最后授权客户端将access_token返回给可以访问资源服务器的浏览器客户端。
我说的对吗?任何人都可以帮助我。非常感谢。
【问题讨论】:
标签: spring rest reactjs spring-data-rest spring-security-oauth2