我正在尝试实现Spring OAuth。我是新手,我正在努力了解它的工作原理。
我的问题:
答案 0 :(得分:0)
OAuth2RestTemplate
自动获取它并添加到请求。3.a)在客户端存储一些数据还有另一个问题。它关于在移动本机应用程序上存储clientId,clientSecret。 Android应用程序代码可以非常容易地进行逆向工程,因此任何人都可以尝试使用您的oauth应用程序获取令牌。在这些情况下,它建议使用不同的授权类型“密码” - 检查https://aaronparecki.com/2012/07/29/2/oauth2-simplified#other-app-types