单个Web应用程序的java中oauth 2令牌的授权类型[BOT with email,OTP AND web application with username,password]

时间:2018-01-24 12:33:03

标签: oauth-2.0

我有我的Web应用程序,我们正在从Spring安全性迁移到受oauth2保护的API。

对于Web应用程序,我们使用了oauth2(授权类型密码)实现并且它工作正常。 (输入用户名,密码并发出oauth令牌) 但与此同时,我们还有另一部分应用程序运行,即BOT,我们不需要用户名和密码,但我们接受电子邮件地址和otp并允许下一步操作。这里面临着如何生成身份验证令牌的问题,因为用户是不会输入用户名和密码。

0 个答案:

没有答案