【问题标题】:Spring Security OAuth2 version 2.0.11 is not bringing me back the tokenSpring Security OAuth2 版本 2.0.11 没有带回令牌
【发布时间】:2016-11-08 19:14:25
【问题描述】:

我使用的是2.0.10版本申请token,收到token正常,如下:

{
  "access_token": "c15d138a-681e-4e62-98c7-1440fa600686",
  "token_type": "bearer",
  "refresh_token": "d7ab807c-f884-4b5d-8013-5f0549d61583",
  "expires_in": 899,
  "scope": "read write" 
}

但是,在更新到版本 2.0.11 后,当我使用相同的 url 请求时,使用与请求到以前版本相同的参数,我只收到

{
   "error": "invalid_client",
   "error_description": "Bad client credentials"
}

这两个版本之间有什么变化?

这个问题和这个one有关

编辑

我搜索了 2.0.10 和 2.0.11 版本之间的变化,发现是this。 AuthorizationServerSecurityConfiguration 类现在覆盖方法 configure

这可能是导致版本 2.0.11 出现意外行为的原因。 而现在,问题是,这导致我无法获得令牌的影响是什么?我应该怎么做才能让它再次工作?

【问题讨论】:

    标签: spring spring-security-oauth2


    【解决方案1】:

    这确实是一个 spring oauth 安全问题。 github上有一个问题打开。 https://github.com/spring-projects/spring-security-oauth/issues/896

    【讨论】:

      猜你喜欢
      • 2020-07-20
      • 2017-11-09
      • 2016-08-12
      • 2014-10-05
      • 2022-12-07
      • 1970-01-01
      • 2020-10-18
      • 2014-11-05
      • 2018-12-01
      相关资源
      最近更新 更多