今天老大让我给我们的项目api写一个token,防止第三方接口随意调用我们的接口,利用springboot 的oauth2去实现,grant_type是client_credentials,我是新手不知道怎么着手弄这个东西。比如说怎么取生成token(需要算法去生成吗)?需要建立哪些表结构(除了存储token之外)?请大神能详细帮我解答一下,先谢谢了。
今天老大让我给我们的项目api写一个token,防止第三方接口随意调用我们的接口,利用springboot 的oauth2去实现,grant_type是client_credentials,我是新手不知道怎么着手弄这个东西。比如说怎么取生成token(需要算法去生成吗)?需要建立哪些表结构(除了存储token之外)?请大神能详细帮我解答一下,先谢谢了。
4 回答1.1k 阅读✓ 已解决
4 回答693 阅读✓ 已解决
1 回答2.5k 阅读✓ 已解决
8 回答1.1k 阅读
3 回答945 阅读✓ 已解决
1 回答1.1k 阅读✓ 已解决
2 回答661 阅读✓ 已解决
首先你要先有一个 OAuth2.0 的 server,然后你们的 API 项目(Spring Boot)里需要用 OAuth2.0 的客户端并做相应的配置,如果采用 Spring Security 对应的客户端包就是 spring-security-oauth2。
关于客户端配置可参考:https://spring.io/guides/tuto...
关于 OAuth2.0 协议可参考:http://www.ruanyifeng.com/blo...
客户端模式可参考:http://stackoverflow.com/ques...