Advertisement

Spring Cloud:授权认证 OAuth2/JWT

阅读量:

OAuth2

OAuth2被视为当前权威的行业标准,在众多应用场景中得到了广泛应用。它旨在简化Web应用程序、桌面应用程序、移动设备以及室内设备等不同场景下的客户端开发流程。该技术赋予第三方应用对HTTP服务的受限访问权限,在资源拥有者或自身代表下均可实现对该服务的不同层级控制。

角色

OAuth2中主要分为了4种角色:

  • Resource Owner(资源主体),具备管理受保护资源并分配权限的能力。
    该主体既可以是个人用户个人设备也可能是组织机构。
    当主体为个人时通常被称为终端设备或用户。
  • Resource Server(资源存储单元),负责存储受保护的静态数据以及动态服务。
    该单元能够发放Alice令牌给合法请求者以实现接入服务。
  • Client(客户端),通过合法的身份验证机制获得Alice令牌后即可执行相关操作。
    此过程体现了基于凭证的身份认证模式。
  • Authorization Server(身份认证服务器),通过审核申请者的身份信息并验证其权限资格后将合法Alice令牌发送给客户端。

在很多场景中, 资源服务器与授权服务器被整合为同一个角色. 在进行授权交互时, 它扮演着授权服务器的角色;而在处理请求资源交互时, 则承担着资源服务器的责任.

Resource Server的配置

Resource Server(既可以

全部评论 (0)

还没有任何评论哟~