Spring Cloud:授权认证 OAuth2/JWT
发布时间
阅读量:
阅读量
OAuth2
OAuth2被视为当前权威的行业标准,在众多应用场景中得到了广泛应用。它旨在简化Web应用程序、桌面应用程序、移动设备以及室内设备等不同场景下的客户端开发流程。该技术赋予第三方应用对HTTP服务的受限访问权限,在资源拥有者或自身代表下均可实现对该服务的不同层级控制。
角色
OAuth2中主要分为了4种角色:
- Resource Owner(资源主体),具备管理受保护资源并分配权限的能力。
该主体既可以是个人用户个人设备也可能是组织机构。
当主体为个人时通常被称为终端设备或用户。 - Resource Server(资源存储单元),负责存储受保护的静态数据以及动态服务。
该单元能够发放Alice令牌给合法请求者以实现接入服务。 - Client(客户端),通过合法的身份验证机制获得Alice令牌后即可执行相关操作。
此过程体现了基于凭证的身份认证模式。 - Authorization Server(身份认证服务器),通过审核申请者的身份信息并验证其权限资格后将合法Alice令牌发送给客户端。
在很多场景中, 资源服务器与授权服务器被整合为同一个角色. 在进行授权交互时, 它扮演着授权服务器的角色;而在处理请求资源交互时, 则承担着资源服务器的责任.
Resource Server的配置
Resource Server(既可以
全部评论 (0)
还没有任何评论哟~
