
spring security oauth2
文章平均质量分 77
miniminiyu
这个作者很懒,什么都没留下…
展开
-
SSO单点登录原理深度解剖(三)
前面一篇文章已经讲了我们是如何在第一次(未认证的情况下)访问client A(http://localhost:11980/cth/time)时,重定向到client A的http://localhost:11980/cth/oauth2/authorization/messaging-client-oidc地址(Get请求),然后,又重定向到授权服务器的http://server:10880/cfgs/oauth2/authorize?原创 2024-02-25 11:02:51 · 957 阅读 · 0 评论 -
SSO单点登录原理深度解剖(二)
我们知道:第一次(未认证的情况下)访问client A(http://localhost:11980/cth/time)时,会重定向到client A的http://localhost:11980/cth/oauth2/authorization/messaging-client-oidc地址(Get请求),然后,又会重定向到授权服务器的http://server:10880/cfgs/oauth2/authorize?我们继续通过代码进行分析。我们从debug的情况看,在这里拼出了要跳转的url。原创 2024-02-25 10:26:51 · 1028 阅读 · 0 评论 -
Spring Authorization Server 登录成功跳转不到认证页面
这是一个Openid Connext Request,因此这里返回null,让OidcAuthorizationCodeAuthenticationProvider来处理,然后发现缺少spring-security-oauth2-jose这个依赖。1.登录后都会被OAuth2LoginAuthenticationFilter这类拦截,然后debug到authenticate这个方法。最终走到OAuth2LoginAuthenticationProvider的authenticate方法。原创 2024-02-24 11:19:50 · 807 阅读 · 0 评论 -
SSO单点登录原理深度解剖(一)
一.未认证的请求是如何重定向到登录地址的?(SpringSecurity的认证流程)原创 2024-02-20 16:33:37 · 1071 阅读 · 0 评论 -
OAuth2中访问/oauth2/token报invalid_client问题的解决办法
遇到的问题:在使用postman调/oauth2/token这个接口的时候,报invalid_client。原创 2024-01-29 17:04:58 · 3603 阅读 · 0 评论