授权码模式(opaque token)
2023-03-26 19:35:38 11 举报
授权码模式,token为base64
作者其他创作
大纲/内容
转向
资源鉴权
8.使用access_token请求资源
web客户端
opaque token认证
3.点击登录,请求授权码/oauth2/authorize?client_id=&response_type=code&redirect_uri=
1.访问资源
返回UserDetails
授权服务器
资源服务器
验证Token
2.跳转登录页
6.获取令牌/oauth2/token?code=&client_secret=
9.opaque内省端点地址introspection-uri
5.转向回调地址,附带授权码code
4.认证身份,同意授权
7.返回令牌{access_token:xxx}
11.返回资源
授权码模式,时序图
12.呈现用户
https://blog.csdn.net/u013887008/article/details/124567095
浏览器
收藏
收藏
0 条评论
下一页