我试图了解Spring引导如何使用http会话来管理oauth授权代码流。
据我所知,在用户通过/ login表单提交凭据后,spring将保留身份验证对象,以便在重定向浏览器以检索授权代码时检索它。
我不明白的是,如果浏览器需要在调用此流程时将jsession cookie发送到服务器或http基本身份验证标头。
例如,如果我想通过curl手动启动流程,我是否需要指定任何特殊标题?
答案 0 :(得分:0)
它不使用HTTP会话来持久化它,客户端ID和授权代码(在用户进行身份验证后传递回客户端应用程序的代码)用于标识身份验证对象。然后使用授权码来获取访问令牌。
所以: