2.OAuth2.0实战案例

简介: 本文介绍了OAuth2四种授权模式的实现流程:创建父工程及资源、授权模块,配置相关依赖与启动类。通过授权码、简化、密码及客户端模式,演示了获取token并访问资源服务器的完整过程,验证各模式下资源保护与认证机制的有效性。

1.创建父工程

2.创建资源模块
2.1 创建工程并导入依赖
2.2 创建配置文件
2.3 创建启动类
2.4 创建处理器
3.创建授权模块
3.1 创建工程并导入依赖
3.2 创建配置文件
3.3 创建启动类
3.4 创建配置类
3.5 创建OAuth2授权配置类
4.测试
4.1 授权码模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=code&client_id=heima_one
跳转到SpringSecurity默认认证页面,提示用户登录个人账户【这里是sys_user表中的数据】

PLEASESIGNIN

NLOCALHOST:9O01/LOGI

PASSWORD

SIGNIN

二常用网址

USERNAME

Q搜索

OS

8


登录成功后询问用户是否给予操作资源的权限,具体给什么权限。Approve是授权,Deny是拒绝。
这里我们选择read和write都给予Approve。

OAUTHAPPROVAL

NLOCALHOST:9OO1/OAUTH

CALHOST:9001/OAUTH/AUTHORIZE

CESSYOURPRROTECTEDRESOUR

狐官方站点常

APPROVE

AUTHORIZE

SCOPEWRITE:

DOYOUAUTHORIZE

SCOPE,READ:

ODENR

OST:9001JOAUTH/AUTHORIZE?RESPONSETYPE=CODE&CLLENTID=HEIMAONE

HEIMAONE

ODEN

JAPPROVE

最常访问


点击Authorize后跳转到回调地址并获取授权码

音信

授权码在此

HTTPS:/WWW.BAIDU.COM/?CODE

百度一下

搜索

常用网址

HAO123

Q71PIR

新位

6

地图


使用授权码到服务器申请通行令牌token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9001/OAUTH/TOKEN

指定授权码模式

NKEN":MBHF6RE3A-146F-40C7-95AB-C817B6EA4BD1"

MEXPIRESIN":43199.

客户端账号

SCOPE":NREADWRITE

TOKENTYPER:RBEARER"

X-WWW-FORM-URLENCODED

NACCESSTOKENN:NOBF6C

用户账号

AUTHORIZATION_CODE

授权码

XIAOMING

通行令牌

PRE-REGUESTSCRIPT

USERNAME

TESTRESULTS

ADERSBODY

HEADERS(8)

COOKIES(1)

AUTHORIZATION

HEIMA_ONE

FORM-DATA

Q71PIR

SON

GRANT_TYPE

CLIENTSECRET

PASSMWORD

CLIENTID

RAW

PRETTV

POST

PREVIEW

CODE

NEWKEY

BINARY

VALUE

VALUE

BODY

RAW

TESTS

123

123

KEY

3

6

1V


重启资源服务器,然后携带通行令牌再次去访问资源服务器,大功告成!

ACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TTP://LOCALHOST9002PRODUC

PREVIEW

PRETTY

TEXT

GET

RAW


4.2 简化模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=token&client_id=heima_one
由于上面用户已经登录过了,所以无需再次登录,其实和上面是有登录步骤的,这时,浏览器直接返回了token

OM#ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1&TOKEN

HTTPS:/WWW.BAIDU.COM

E

9

百度一下

HAO123

搜索

常用网址

23地图

新闻

O


直接访问资源服务器

HTTP:/LOCALHOST:9002/PRODUCT?ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

PREVIEW

GET

TEXT

PRETTV

RAW


4.3 密码模式测试
申请token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9O01/OAUTH/TOKEN

"ACCESSTOKEN":"0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1",

NEXPIRESINM:42705S

改成密码模式

PRE-REQUESTSCRIPT

TOKENTYPEN:NBEARER

AUTHORIZATION

X-WWW-FORM-URLENCODED

SCOPEN:NREADWRITE

HEADERS

POST

XIAOMING

HEADERS(8

OOKIES(1)

BODY

HEIMA_ONE

USERNAME

ORNM-DATA

TESTRESULTS

PASSWORD

GRANT_TYPE

PASSWORD

CLIENT_SECRET

PREVIEW

CLIENTID

TESTS

NEWKEY

BODY

JSON

PRETTY

123

VALUE

BINARY

RAW

RAW

ALUE

1一

KEY

123

2

3


访问资源服务器

PACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TP://LOCALHOST:9002/PRODUC

PREVIEW

TEXTV

PRETTY

GET

RAW


4.4 客户端模式测试
申请token

ACCESSTOKENM:"422E36AC-6CB9-4453-935F-CBCA0E55409A".

HTTP://LOCALHOST:9001/OAUTH/TOKEN

TOKENTYVPE:BEARERN

MEXPIRESIN":43199

PRE-REQUESTSCRIPT

CLIENT_CREDENTIALS

X-WWW-FORM-URLENCODED

TESTRESULTS

SCOPE":"READWRITE

HEADERS(8)

HEIMAONE

COOKIES1)

AUTHORIZATION

GRANT_TYPE

CLIENTID

HEADERS

FORM-DATA

BODY

CLIENT_SECRET

BINARY

BODY

PREVIEM

NEWKEY

POST

5ON

TESTS

VALUE

VALUE

KEY

RAW

PRETTY

123

RAW


访问资源服务

HTTP:/LOCALHOST:9002/PRODUCT7ACCESS_TOKEN-422E36AC-6CB9-4453-935F-CBCA0E55409A

查询产品列表成功!

PREVIEW

TEXT

PRETTY

RAW

GET



相关文章
|
存储 缓存 Linux
【Shell 命令集合 磁盘维护 】Linux 设置和查看硬盘驱动器参数 hdparm命令使用教程
【Shell 命令集合 磁盘维护 】Linux 设置和查看硬盘驱动器参数 hdparm命令使用教程
782 0
|
XML 编解码 编译器
Unity跨平台UI解决方案:可能是最全的FairyGUI系列教程-第八天
众所周知,人生是一个漫长的流程,不断克服困难,不断反思前进的过程。在这个过程中会产生很多对于人生的质疑和思考,于是我决定将自己的思考,经验和故事全部分享出来,以此寻找共鸣!!!
2514 0
|
9月前
|
算法 自动驾驶 机器人
MATLAB中实现LSD直线检测
MATLAB中实现LSD直线检测
|
JavaScript
【Vue面试题十五】、说说你对slot的理解?slot使用场景有哪些?
这篇文章深入探讨了Vue中的`slot`概念,包括它的定义、使用场景和分类(默认插槽、具名插槽和作用域插槽),并通过代码示例展示了如何在组件中使用插槽来实现内容的分发和自定义。同时,文章还对插槽的工作原理进行了分析,解释了`renderSlot`函数和`$scopedSlots`对象的角色。
【Vue面试题十五】、说说你对slot的理解?slot使用场景有哪些?
|
6月前
|
存储 安全 Java
解密电商平台 SSO 单点跨域
本文深入解析电商平台SSO单点登录与跨域问题,涵盖核心概念、流程拆解及实战方案。通过统一认证中心与JWT令牌实现多系统无缝访问,结合CORS解决跨域难题,提升用户体验与系统安全性。
337 1
|
6月前
|
监控 前端开发 Java
Spring Boot 统一异常处理与全局响应增强
本文介绍如何在Spring Boot中实现全局异常处理,通过`@RestControllerAdvice`和自定义`BusinessException`统一拦截异常,结合`JsonResult`标准化响应格式,避免信息泄露,提升前后端协作效率与系统健壮性。
|
11月前
|
编解码 数据安全/隐私保护 Python
抖音批量发布作品视频工具, 自媒体批量发布工具,抖音自动上传发布视频软件
这个抖音批量上传工具包含以下功能模块:配置文件(config.py):集中管理账号、视频和上传配置视频处理模块(video_processor.py)
|
监控 安全 BI
如何查看系统完整性:全面指南与实用工具推荐
系统完整性对企业信息安全至关重要,涉及文件、配置和数据的未授权更改防护。随着合规要求(如等保2.0、GDPR、ISO 27001)日益严格,确保系统完整性成为IT管理的重点。本文探讨如何通过EventLog Analyzer日志管理工具满足合规需求。该工具可实时监控系统日志、检测威胁并生成合规报表,支持GDPR、PCI DSS等法规,保障业务安全稳定运行,防范网络攻击与数据泄露风险。
494 3
|
机器学习/深度学习 人工智能 自然语言处理
还不懂如何与AI高效交流?保姆级且全面的chatGPT提示词工程教程来啦!(一)基础篇
这篇文章是一篇保姆级的教程,旨在全面介绍如何与AI进行高效交流,包括ChatGPT的前世今生、应用场景以及提问的基础技巧。
还不懂如何与AI高效交流?保姆级且全面的chatGPT提示词工程教程来啦!(一)基础篇
|
数据处理 Python
Pandas快速统计重复值的2种方法
Pandas快速统计重复值的2种方法
1257 1