今天老大让我给我们的项目api写一个token,防止第三方接口随意调用我们的接口,利用springboot 的oauth2去实现,grant_type是client_credentials,我是新手不知道怎么着手弄这个东西。比如说怎么取生成token(需要算法去生成吗)?需要建立哪些表结构(除了存储token之外)?请大神能详细帮我解答一下,先谢谢了。
今天老大让我给我们的项目api写一个token,防止第三方接口随意调用我们的接口,利用springboot 的oauth2去实现,grant_type是client_credentials,我是新手不知道怎么着手弄这个东西。比如说怎么取生成token(需要算法去生成吗)?需要建立哪些表结构(除了存储token之外)?请大神能详细帮我解答一下,先谢谢了。
15 回答8.4k 阅读
8 回答6.2k 阅读
5 回答3.2k 阅读✓ 已解决
3 回答3.6k 阅读✓ 已解决
1 回答4k 阅读✓ 已解决
3 回答6k 阅读
2 回答2.8k 阅读✓ 已解决
首先你要先有一个 OAuth2.0 的 server,然后你们的 API 项目(Spring Boot)里需要用 OAuth2.0 的客户端并做相应的配置,如果采用 Spring Security 对应的客户端包就是 spring-security-oauth2。
关于客户端配置可参考:https://spring.io/guides/tuto...
关于 OAuth2.0 协议可参考:http://www.ruanyifeng.com/blo...
客户端模式可参考:http://stackoverflow.com/ques...