来自Controller的/ oauth / token

时间:2015-05-08 07:39:10

标签: spring-security-oauth2

我想在我的网站上实现oauth2。 我配置了服务器。 在当前场景中,有一个登录页面,用户将其凭据提交给我的登录控制器。现在我想使用oauth2对用户进行身份验证。由于服务器和客户端是同一个应用程序的一部分,我想知道如何继续。 我想通过oauth对用户进行身份验证,并将仪表板与持票人令牌一起返回,以便我可以从此处进行下一次呼叫。

请建议如何继续。如果有更好的方法,我很乐意适应它。

由于

1 个答案:

答案 0 :(得分:0)

  1. 使用spring-security-oauth配置授权服务器。所有必要的端点将自动映射(包括/ oauth / token)
  2. 使用登录表单制作一个简单的网页
  3. 使用用户名和密码向/ oauth / token发出POST请求。此外,您必须发送名为grant_type的字段,该字段将填充“密码”值。
    1. 作为回复,您将收到访问令牌。这意味着您已通过身份验证。
  4. P.S。请注意Oauth是授权标准,而不是认证标准!