【发布时间】:2015-06-21 08:35:46
【问题描述】:
将this reference 发送到 Spring OAuth2 客户端文档:
还有以下部分:
如果您非常需要密码授权才能从 Java 客户端工作,请使用相同的机制来配置您的 OAuth2RestTemplate 并将凭据添加到 AccessTokenRequest(它是一个 Map 并且是短暂的)而不是 ResourceOwnerPasswordResourceDetails(在所有人之间共享)访问令牌)。
如何将凭据添加到 AccessTokenRequest?或者更一般地说,我怎样才能为请求的特定用户获取对 AccessTokenRequest 或 OAuth2ClientContext 的引用。
我需要这个的原因是为了避免 UserRedirectRequiredException 和重定向到授权 URL 的要求,因为我正在访问的 Rest API 没有登录页面,而只是一个 restful 登录 api。
假设 OAuth2ClientContextFilter 应该存储当前请求和上下文,但我看不出如何。
【问题讨论】:
-
好的,会话属性scopedTarget.oauth2ClientContext保存了客户端上下文