2.OAuth2.0实战案例

简介: 本文介绍了OAuth2四种授权模式的实现流程:创建父工程及资源、授权模块,配置相关依赖与启动类。通过授权码、简化、密码及客户端模式,演示了获取token并访问资源服务器的完整过程,验证各模式下资源保护与认证机制的有效性。

1.创建父工程

2.创建资源模块
2.1 创建工程并导入依赖
2.2 创建配置文件
2.3 创建启动类
2.4 创建处理器
3.创建授权模块
3.1 创建工程并导入依赖
3.2 创建配置文件
3.3 创建启动类
3.4 创建配置类
3.5 创建OAuth2授权配置类
4.测试
4.1 授权码模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=code&client_id=heima_one
跳转到SpringSecurity默认认证页面,提示用户登录个人账户【这里是sys_user表中的数据】

PLEASESIGNIN

NLOCALHOST:9O01/LOGI

PASSWORD

SIGNIN

二常用网址

USERNAME

Q搜索

OS

8


登录成功后询问用户是否给予操作资源的权限,具体给什么权限。Approve是授权,Deny是拒绝。
这里我们选择read和write都给予Approve。

OAUTHAPPROVAL

NLOCALHOST:9OO1/OAUTH

CALHOST:9001/OAUTH/AUTHORIZE

CESSYOURPRROTECTEDRESOUR

狐官方站点常

APPROVE

AUTHORIZE

SCOPEWRITE:

DOYOUAUTHORIZE

SCOPE,READ:

ODENR

OST:9001JOAUTH/AUTHORIZE?RESPONSETYPE=CODE&CLLENTID=HEIMAONE

HEIMAONE

ODEN

JAPPROVE

最常访问


点击Authorize后跳转到回调地址并获取授权码

音信

授权码在此

HTTPS:/WWW.BAIDU.COM/?CODE

百度一下

搜索

常用网址

HAO123

Q71PIR

新位

6

地图


使用授权码到服务器申请通行令牌token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9001/OAUTH/TOKEN

指定授权码模式

NKEN":MBHF6RE3A-146F-40C7-95AB-C817B6EA4BD1"

MEXPIRESIN":43199.

客户端账号

SCOPE":NREADWRITE

TOKENTYPER:RBEARER"

X-WWW-FORM-URLENCODED

NACCESSTOKENN:NOBF6C

用户账号

AUTHORIZATION_CODE

授权码

XIAOMING

通行令牌

PRE-REGUESTSCRIPT

USERNAME

TESTRESULTS

ADERSBODY

HEADERS(8)

COOKIES(1)

AUTHORIZATION

HEIMA_ONE

FORM-DATA

Q71PIR

SON

GRANT_TYPE

CLIENTSECRET

PASSMWORD

CLIENTID

RAW

PRETTV

POST

PREVIEW

CODE

NEWKEY

BINARY

VALUE

VALUE

BODY

RAW

TESTS

123

123

KEY

3

6

1V


重启资源服务器,然后携带通行令牌再次去访问资源服务器,大功告成!

ACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TTP://LOCALHOST9002PRODUC

PREVIEW

PRETTY

TEXT

GET

RAW


4.2 简化模式测试
在地址栏访问地址
http://localhost:9001/oauth/authorize?response_type=token&client_id=heima_one
由于上面用户已经登录过了,所以无需再次登录,其实和上面是有登录步骤的,这时,浏览器直接返回了token

OM#ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1&TOKEN

HTTPS:/WWW.BAIDU.COM

E

9

百度一下

HAO123

搜索

常用网址

23地图

新闻

O


直接访问资源服务器

HTTP:/LOCALHOST:9002/PRODUCT?ACCESSTOKEN=0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

PREVIEW

GET

TEXT

PRETTV

RAW


4.3 密码模式测试
申请token

"REFRESHTOKEN":"6EEED97E-DDD3-4C9B-99AF-2BFE62C1BBD4"

HTTP://LOCALHOST:9O01/OAUTH/TOKEN

"ACCESSTOKEN":"0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1",

NEXPIRESINM:42705S

改成密码模式

PRE-REQUESTSCRIPT

TOKENTYPEN:NBEARER

AUTHORIZATION

X-WWW-FORM-URLENCODED

SCOPEN:NREADWRITE

HEADERS

POST

XIAOMING

HEADERS(8

OOKIES(1)

BODY

HEIMA_ONE

USERNAME

ORNM-DATA

TESTRESULTS

PASSWORD

GRANT_TYPE

PASSWORD

CLIENT_SECRET

PREVIEW

CLIENTID

TESTS

NEWKEY

BODY

JSON

PRETTY

123

VALUE

BINARY

RAW

RAW

ALUE

1一

KEY

123

2

3


访问资源服务器

PACCESS_TOKEN-0BF6CE3A-146F-40C7-95AB-C817B6EA4BD1

查询产品列表成功!

TP://LOCALHOST:9002/PRODUC

PREVIEW

TEXTV

PRETTY

GET

RAW


4.4 客户端模式测试
申请token

ACCESSTOKENM:"422E36AC-6CB9-4453-935F-CBCA0E55409A".

HTTP://LOCALHOST:9001/OAUTH/TOKEN

TOKENTYVPE:BEARERN

MEXPIRESIN":43199

PRE-REQUESTSCRIPT

CLIENT_CREDENTIALS

X-WWW-FORM-URLENCODED

TESTRESULTS

SCOPE":"READWRITE

HEADERS(8)

HEIMAONE

COOKIES1)

AUTHORIZATION

GRANT_TYPE

CLIENTID

HEADERS

FORM-DATA

BODY

CLIENT_SECRET

BINARY

BODY

PREVIEM

NEWKEY

POST

5ON

TESTS

VALUE

VALUE

KEY

RAW

PRETTY

123

RAW


访问资源服务

HTTP:/LOCALHOST:9002/PRODUCT7ACCESS_TOKEN-422E36AC-6CB9-4453-935F-CBCA0E55409A

查询产品列表成功!

PREVIEW

TEXT

PRETTY

RAW

GET



相关文章
|
1天前
|
云安全 人工智能 算法
以“AI对抗AI”,阿里云验证码进入2.0时代
三层立体防护,用大模型打赢人机攻防战
1288 1
|
9天前
|
编解码 人工智能 自然语言处理
⚽阿里云百炼通义万相 2.6 视频生成玩法手册
通义万相Wan 2.6是全球首个支持角色扮演的AI视频生成模型,可基于参考视频形象与音色生成多角色合拍、多镜头叙事的15秒长视频,实现声画同步、智能分镜,适用于影视创作、营销展示等场景。
696 4
|
2天前
|
机器学习/深度学习 安全 API
MAI-UI 开源:通用 GUI 智能体基座登顶 SOTA!
MAI-UI是通义实验室推出的全尺寸GUI智能体基座模型,原生集成用户交互、MCP工具调用与端云协同能力。支持跨App操作、模糊语义理解与主动提问澄清,通过大规模在线强化学习实现复杂任务自动化,在出行、办公等高频场景中表现卓越,已登顶ScreenSpot-Pro、MobileWorld等多项SOTA评测。
527 2
|
3天前
|
人工智能 Rust 运维
这个神器让你白嫖ClaudeOpus 4.5,Gemini 3!还能接Claude Code等任意平台
加我进AI讨论学习群,公众号右下角“联系方式”文末有老金的 开源知识库地址·全免费
|
2天前
|
存储 弹性计算 安全
阿里云服务器4核8G收费标准和活动价格参考:u2a实例898.20元起,计算型c9a3459.05元起
现在租用阿里云服务器4核8G价格是多少?具体价格及配置详情如下:云服务器ECS通用算力型u2a实例,配备4核8G配置、1M带宽及40G ESSD云盘(作为系统盘),其活动价格为898.20元/1年起;此外,ECS计算型c9a实例4核8G配置搭配20G ESSD云盘,活动价格为3459.05元/1年起。在阿里云的当前活动中,4核8G云服务器提供了多种实例规格供用户选择,不同实例规格及带宽的组合将带来不同的优惠价格。本文为大家解析阿里云服务器4核8G配置的实例规格收费标准与最新活动价格情况,以供参考。
229 150
|
9天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:七十、小树成林,聚沙成塔:随机森林与大模型的协同进化
随机森林是一种基于决策树的集成学习算法,通过构建多棵决策树并结合它们的预测结果来提高准确性和稳定性。其核心思想包括两个随机性:Bootstrap采样(每棵树使用不同的训练子集)和特征随机选择(每棵树分裂时只考虑部分特征)。这种方法能有效处理大规模高维数据,避免过拟合,并评估特征重要性。随机森林的超参数如树的数量、最大深度等可通过网格搜索优化。该算法兼具强大预测能力和工程化优势,是机器学习中的常用基础模型。
353 164