Spring Security Oauth2 / oauth / authorize端点没有提示我输入用户名和密码,只是自动重定向到confirm_acces页面

时间:2015-08-21 20:00:39

标签: spring spring-security spring-security-oauth2

我按照教程https://spring.io/blog/2015/02/03/sso-with-oauth2-angular-js-and-spring-security-part-v#creating-an-oauth2-authorization-server使用Spring Security OAuth2设置授权服务器。一切似乎都运行正常,我可以测试获得授权令牌,如教程中所述。

然而,我注意到,当授权服务器启动时,它会使用我的笔记本电脑用户名Patrick自动登录。我使用的AuthenticationManager由数据库支持,我的用户名也恰好是Patrick。所以我只是想了解这种行为。它为什么这样做?有没有办法禁用该功能?我应该担心吗?

如果我在数据库中更新了我的个人资料并将我的用户名更改为Patrick以外的其他用户,则它不会自动对我进行身份验证,并且系统会提示我通过我的身份验证服务器登录。

对此有任何澄清表示赞赏:)

0 个答案:

没有答案