如何使用其ID和密码对客户端进行身份验证?

时间:2019-07-21 16:24:02

标签: spring-security spring-oauth2

我正在使用入口点“ / oauth / session”设置一个定制的Spring OAuth2授权服务,基本上,我希望该请求像“ / oauth / token”或“ /”一样包含客户端ID及其密码。 oauth / authorize”机制,接下来是会话令牌,如果该令牌有效,则将发出access_token和refresh_tolen。

到目前为止,我已经能够通过解码Authorization标头获得Client ID和Secret,但我不知道如何验证此Client是否已在AuthorizationServer中注册

这是到目前为止我的设置的一些信息:

  1. AuthorizationServerResourceServer在同一应用程序上运行。
  2. 我目前正在将自定义SessionTokenFilter放在UsernamePasswordAuthenticationFilter之前。

任何帮助将不胜感激。

0 个答案:

没有答案