2.OAuth2.0实战案例

简介: 本文详细演示了OAuth2.0四种授权模式的实战应用,涵盖资源与授权服务搭建、配置及测试流程。通过具体案例展示授权码、简化、密码和客户端模式的实现步骤,并结合Spring Security完成认证授权,最终成功获取token并访问受保护资源。

2.OAuth2.0实战案例

1.创建父工程
2.创建资源模块
2.1 创建工程并导入依赖
2.2 创建配置文件
2.3 创建启动类
2.4 创建处理器
3.创建授权模块
3.1 创建工程并导入依赖
3.2 创建配置文件
3.3 创建启动类
3.4 创建配置类
3.5 创建OAuth2授权配置类
4.测试
4.1 授权码模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=code&client_id=heima_one
跳转到SpringSecurity默认认证页面,提示用户登录个人账户【这里是sys_user表中的数据】

PLEASESIGNIN

NLOCALHOST:9O01/LOGI

PASSWORD

SIGNIN

二常用网址

USERNAME

Q搜索

OS

8


登录成功后询问用户是否给予操作资源的权限,具体给什么权限。Approve是授权,Deny是拒绝。
这里我们选择read和write都给予Approve。

OAUTHAPPROVAL

NLOCALHOST:9OO1/OAUTH

CALHOST:9001/OAUTH/AUTHORIZE

CESSYOURPRROTECTEDRESOUR

狐官方站点常

APPROVE

AUTHORIZE

SCOPEWRITE:

DOYOUAUTHORIZE

SCOPE,READ:

ODENR

OST:9001JOAUTH/AUTHORIZE?RESPONSETYPE=CODE&CLLENTID=HEIMAONE

HEIMAONE

ODEN

JAPPROVE

最常访问


点击Authorize后跳转到回调地址并获取授权码

音信

授权码在此

HTTPS:/WWW.BAIDU.COM/?CODE

百度一下

搜索

常用网址

HAO123

Q71PIR

新位

6

地图


使用授权码到服务器申请通行令牌token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9001/OAUTH/TOKEN

指定授权码模式

NKEN":MBHF6RE3A-146F-40C7-95AB-C817B6EA4BD1"

MEXPIRESIN":43199.

客户端账号

SCOPE":NREADWRITE

TOKENTYPER:RBEARER"

X-WWW-FORM-URLENCODED

NACCESSTOKENN:NOBF6C

用户账号

AUTHORIZATION_CODE

授权码

XIAOMING

通行令牌

PRE-REGUESTSCRIPT

USERNAME

TESTRESULTS

ADERSBODY

HEADERS(8)

COOKIES(1)

AUTHORIZATION

HEIMA_ONE

FORM-DATA

Q71PIR

SON

GRANT_TYPE

CLIENTSECRET

PASSMWORD

CLIENTID

RAW

PRETTV

POST

PREVIEW

CODE

NEWKEY

BINARY

VALUE

VALUE

BODY

RAW

TESTS

123

123

KEY

3

6

1V


重启资源服务器,然后携带通行令牌再次去访问资源服务器,大功告成!

ACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TTP://LOCALHOST9002PRODUC

PREVIEW

PRETTY

TEXT

GET

RAW


4.2 简化模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=token&client_id=heima_one
由于上面用户已经登录过了,所以无需再次登录,其实和上面是有登录步骤的,这时,浏览器直接返回了token

OM#ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1&TOKEN

HTTPS:/WWW.BAIDU.COM

E

9

百度一下

HAO123

搜索

常用网址

23地图

新闻

O


直接访问资源服务器

HTTP:/LOCALHOST:9002/PRODUCT?ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

PREVIEW

GET

TEXT

PRETTV

RAW


4.3 密码模式测试
申请token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9O01/OAUTH/TOKEN

"ACCESSTOKEN":"0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1",

NEXPIRESINM:42705S

改成密码模式

PRE-REQUESTSCRIPT

TOKENTYPEN:NBEARER

AUTHORIZATION

X-WWW-FORM-URLENCODED

SCOPEN:NREADWRITE

HEADERS

POST

XIAOMING

HEADERS(8

OOKIES(1)

BODY

HEIMA_ONE

USERNAME

ORNM-DATA

TESTRESULTS

PASSWORD

GRANT_TYPE

PASSWORD

CLIENT_SECRET

PREVIEW

CLIENTID

TESTS

NEWKEY

BODY

JSON

PRETTY

123

VALUE

BINARY

RAW

RAW

ALUE

1一

KEY

123

2

3


访问资源服务器

PACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TP://LOCALHOST:9002/PRODUC

PREVIEW

TEXTV

PRETTY

GET

RAW


4.4 客户端模式测试
申请token

ACCESSTOKENM:"422E36AC-6CB9-4453-935F-CBCA0E55409A".

HTTP://LOCALHOST:9001/OAUTH/TOKEN

TOKENTYVPE:BEARERN

MEXPIRESIN":43199

PRE-REQUESTSCRIPT

CLIENT_CREDENTIALS

X-WWW-FORM-URLENCODED

TESTRESULTS

SCOPE":"READWRITE

HEADERS(8)

HEIMAONE

COOKIES1)

AUTHORIZATION

GRANT_TYPE

CLIENTID

HEADERS

FORM-DATA

BODY

CLIENT_SECRET

BINARY

BODY

PREVIEM

NEWKEY

POST

5ON

TESTS

VALUE

VALUE

KEY

RAW

PRETTY

123

RAW


访问资源服务

HTTP:/LOCALHOST:9002/PRODUCT7ACCESS_TOKEN-422E36AC-6CB9-4453-935F-CBCA0E55409A

查询产品列表成功!

PREVIEW

TEXT

PRETTY

RAW

GET

相关文章
|
1天前
|
存储 缓存 Java
自定义注解
本文介绍Java自定义注解的实现原理与应用,结合Spring AOP 和过滤器实现日志、权限控制及登录验证,涵盖注解定义、@Target、@Retention等核心语法,并通过代码示例展示实际使用流程。
 自定义注解
|
1天前
|
前端开发 安全 Java
1.自定义认证前端页面
本文介绍如何在Spring Security项目中自定义认证前端页面,包括login.html的创建与配置、前后端代码整合及SecurityConfig安全配置详解,实现表单登录验证并完成启动测试。
 1.自定义认证前端页面
|
1天前
|
安全 Java 数据安全/隐私保护
2.通用权限管理模型
本文介绍通用权限管理模型,重点解析ACL(访问控制列表)和RBAC(基于角色的访问控制)的核心概念与表结构关系。涵盖RBAC0-RBAC3的演进,包括角色继承、职责分离等机制,帮助构建系统化权限设计认知。(238字)
|
1天前
|
安全 Java 应用服务中间件
3.实现权限管理的技术
本文介绍了实现权限管理的主流技术,对比了Apache Shiro、Spring Security及自定义ACL方案的优缺点。Shiro轻量易用但安全性弱;Spring Security功能强大但配置复杂;自定义ACL灵活但维护成本高,适合特定场景。
|
4月前
|
JavaScript Java 关系型数据库
基于springboot的电影购票管理系统
本系统基于Spring Boot框架,结合Vue、Java与MySQL技术,实现电影信息管理、在线选座、购票支付等核心功能,提升观众购票体验与影院管理效率,推动电影产业数字化发展。
|
4月前
|
Java
java入门代码示例
本文介绍Java入门基础,包含Hello World、变量类型、条件判断、循环及方法定义等核心语法示例,帮助初学者快速掌握Java编程基本结构与逻辑。
433 0
|
4月前
|
机器学习/深度学习 运维 监控
SSE 为何引发热议?实时数据背后的关键技术指南
SSE(Server-Sent Events)是一种基于HTTP的单向实时通信技术,允许服务器主动向客户端推送数据,广泛应用于新闻通知、股票行情、赛事直播等实时场景。相比轮询和WebSocket,SSE 更节省资源、易于实现,适合无需双向交互的实时数据传输需求。
|
4月前
|
数据采集 数据可视化 数据挖掘
一文讲清数据指标怎么搭建
企业数据混乱常因指标定义不清。统一数据指标体系,明确计算逻辑与业务归属,可提升沟通效率与决策质量。通过主题域划分、命名规范、数据建模与持续运营,让数据真正驱动业务发展。
一文讲清数据指标怎么搭建
|
7月前
|
编解码 数据格式
全国高精度土壤可蚀性因子分布数据
土壤可蚀性因子(K因子)反映土壤在降雨下的抗侵蚀能力,是通用土壤流失方程(USLE/RUSLE)的关键参数。其值越高,土壤越易被侵蚀。K因子与土壤质地、有机质含量、结构及渗透性密切相关,广泛应用于土壤侵蚀风险评估、生态工程规划和土地利用影响分析。地理遥感生态网提供全国高精度K因子数据产品,支持多种分辨率和格式,覆盖全国陆地范围,适用于多时序研究(2000-2024年)。