【问题标题】:RESTful OAuth2 and reactjsRESTful OAuth2 和 reactjs
【发布时间】:2017-01-02 15:23:51
【问题描述】:

我正在使用 spring security + oauth2 + restful 框架。另外,客户端是reactjs。

但我对如何保护 client_id、client_secret、用户名和密码感到困惑。

我得到的是混合服务器和客户端代码,客户端将请求发布到授权服务器并从授权客户端获取登录页面。然后,资源所有者输入密码和用户名。之后,授权客户端会将client_id、client_secret、用户名和密码发送到授权服务器,并获取access_token给授权客户端。最后授权客户端将access_token返回给可以访问资源服务器的浏览器客户端。

我说的对吗?任何人都可以帮助我。非常感谢。

【问题讨论】:

    标签: spring rest reactjs spring-data-rest spring-security-oauth2


    【解决方案1】:

    // 最后授权客户端将access_token返回给浏览器客户端。

    您不能从客户端返回 access_token。 access_token 应该从服务器生成并使用本地存储或 cookie 存储在客户端应用程序中。

    【讨论】:

    • 我知道,我将access_token返回给浏览器客户端,浏览器客户端会将access_token存储在本地存储中。然后浏览器客户端就可以使用本地存储的access_token访问资源服务器了。
    猜你喜欢
    • 2017-09-17
    • 2015-06-06
    • 2023-02-10
    • 1970-01-01
    • 2013-10-18
    • 2021-02-14
    • 2019-11-13
    • 2015-07-08
    • 2018-06-13
    相关资源
    最近更新 更多