Spring cloud系列十九 Spring Cloud G版本集成oAuth2.0

本文介绍了在Spring Cloud G版本下集成OAuth2.0的详细过程,包括自定义客户端账户管理、用户账号实现以及将accessToken存储到Redis中。重点讲解了如何避免标准的JdbcClientDetailsService和InMemoryClientDetailsService,实现符合项目需求的ClientDetailsService,并演示了使用RedisTokenStore来存储token。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

背景

由于项目的关系,系统需要集成oAuth2.0功能。关于OAuth2.0的概念参考文章理解OAuth 2.0,或者 OAuth 2.0最简向导

实现自定义功能

依赖jar

我们系统使用的Spring cloud G版本,引入依赖jar包

<!-- oAuth2 -->
  <dependency>
      <groupId>org.springframework.cloud</groupId>
      <artifactId>spring-cloud-starter-oauth2</artifactId>
  </dependency>

OAuth2.0 代码概述

OAuth 2.0 定义了四种授权方式

  • ○ 授权码模式(authorization code)
  • ○ 简化模式(implicit)
  • ○ 密码模式(resource owner password credentials)
  • ○ 客户端模式(client credentials)

在Spring OAuth2.0中除了定义以上四种授权模式外,还定义一个特殊的授权模式:刷新
四种模式和refresh模式对应的处理类是:

  • ○ AuthorizationCodeTokenGranter: 对应 authorization_code 模式
  • ○ ImplicitTokenGranter :对应 implicit模式
  • ○ ClientCredentialsTokenGranter:对应 client_credentials模式
  • ○ ResourceOwnerPasswordTokenGranter:对应 password 模式
  • ○ RefreshTokenGranter: 对应 refresh_token模式

其他一些重要的类:

  • ○ AuthorizationCodeServices:用于“授权码模式( authorization code )”如何保存"授权码",默认有两种实现:

    • § InMemoryAuthorizationCodeServices:授权码保存在内存中
    • § JdbcAuthorizationCodeServices:授权码保存在数据库中
  • ○ TokenStore:存储token的方式,常用有以下几种实现

    • § InMemoryTokenStore:内存存储
    • § JdbcTokenStore:数据库存储
    • § RedisTokenStore:redis存储
    • § JwkTokenStore和JwtTokenStore
  • ○ ClientDetailsService:客户端账号管理

    • § InMemoryClientDetailsService:使用内存管理客户端账号
    • § JdbcClientDetailsService:使
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值