


Cara menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berasaskan OAuth2
Cara menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berasaskan OAuth2
1 Pengenalan
OAuth2 ialah protokol kebenaran standard terbuka yang digunakan untuk membenarkan aplikasi pihak ketiga mengakses sumber yang disimpan oleh pengguna dalam aplikasi lain kelayakan pengguna. Artikel ini memperkenalkan cara menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berasaskan OAuth2.
2. Prinsip asas OAuth2
Prinsip asas OAuth2 adalah untuk mengesahkan permintaan pengguna melalui token. Pembangun memohon ID pelanggan dan kunci rahsia dalam aplikasi mereka sendiri, dan kemudian memberikan ID pelanggan dan kunci rahsia kepada aplikasi pihak ketiga. Apabila aplikasi pihak ketiga memulakan permintaan, ia akan membawa ID klien, kunci rahsia dan maklumat kebenaran pengguna untuk meminta pelayan pengesahan. Pelayan pengesahan mengesahkan ID klien dan kunci rahsia dan mengembalikan token kepada aplikasi pihak ketiga. Aplikasi pihak ketiga boleh menggunakan token untuk mengakses sumber pengguna.
3. Persediaan persekitaran pembangunan
Pertama, kita perlu menyediakan persekitaran pembangunan Java. Pasang Java Development Kit (JDK), Integrated Development Environment (IDE) dan pustaka pembangunan Java yang berkaitan.
4. Tambahkan perpustakaan dependensi
Sebelum menulis kod, kita perlu menambah beberapa perpustakaan dependency Java untuk menyokong pembangunan OAuth2.
Kebergantungan Maven:
<dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-oauth2-client</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency>
5. Tulis kod
Buat projek Spring Boot dan konfigurasikan parameter OAuth2 yang berkaitan.
@SpringBootApplication @EnableOAuth2Client @EnableWebSecurity public class OAuth2DemoApplication { public static void main(String[] args) { SpringApplication.run(OAuth2DemoApplication.class, args); } }
Salin selepas log masukKonfigurasikan ID klien OAuth2, kunci rahsia, alamat pelayan pengesahan dan parameter lain dalam fail application.properties.
spring.security.oauth2.client.registration.example-client.client-id=client_id spring.security.oauth2.client.registration.example-client.client-secret=client_secret spring.security.oauth2.client.registration.example-client.provider=example-provider spring.security.oauth2.client.registration.example-client.redirect-uri={baseUrl}/login/oauth2/code/{registrationId} spring.security.oauth2.client.provider.example-provider.authorization-uri=https://example.com/oauth2/authorize spring.security.oauth2.client.provider.example-provider.token-uri=https://example.com/oauth2/token spring.security.oauth2.client.provider.example-provider.user-info-uri=https://example.com/oauth2/userinfo spring.security.oauth2.client.provider.example-provider.user-name-attribute=name
Salin selepas log masukBuat pengawal untuk mengendalikan permintaan daripada aplikasi pihak ketiga dan gunakan klien OAuth2 untuk mengesahkan permintaan pengguna.
@Controller public class OAuth2Controller { @Autowired private OAuth2AuthorizedClientService authorizedClientService; @GetMapping("/auth") public String authorize(Principal principal) { OAuth2AuthenticationToken authentication = (OAuth2AuthenticationToken) principal; OAuth2AuthorizedClient authorizedClient = this.authorizedClientService .loadAuthorizedClient( authentication.getAuthorizedClientRegistrationId(), authentication.getName()); String accessToken = authorizedClient.getAccessToken().getTokenValue(); // 使用令牌来访问用户资源 // ... return "redirect:/"; } }
Salin selepas log masuk6. Uji
- Mulakan aplikasi dan akses halaman log masuk pelayan pengesahan.
- Gunakan butang log masuk apl pihak ketiga untuk log masuk.
- Apabila pelayan pengesahan melepasi pengesahan, token akan dikembalikan kepada aplikasi pihak ketiga.
- Aplikasi pihak ketiga boleh menggunakan token untuk mengakses sumber pengguna.
7. Ringkasan
Artikel ini memperkenalkan cara menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berdasarkan OAuth2. Melalui OAuth2, kami boleh melaksanakan fungsi keizinan untuk aplikasi pihak ketiga untuk mengakses sumber pengguna. Menggunakan perpustakaan pelanggan OAuth2 Spring Boot dan Spring Security, kami boleh memudahkan proses pembangunan dan membina sistem pengesahan dan kebenaran yang selamat dan boleh dipercayai.Di atas hanyalah contoh mudah Dalam pembangunan sebenar, butiran lanjut seperti pengendalian ralat dan pengurusan kebenaran mungkin perlu dipertimbangkan. Saya harap artikel ini akan membantu pembaca dan memberi mereka pemahaman awal tentang menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berasaskan OAuth2.
Atas ialah kandungan terperinci Cara menggunakan Java untuk membangunkan sistem pengesahan dan kebenaran berasaskan OAuth2. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Panduan untuk Nombor Smith di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor smith di Jawa? contoh dengan pelaksanaan kod.

Dalam artikel ini, kami telah menyimpan Soalan Temuduga Spring Java yang paling banyak ditanya dengan jawapan terperinci mereka. Supaya anda boleh memecahkan temuduga.

Java 8 memperkenalkan API Stream, menyediakan cara yang kuat dan ekspresif untuk memproses koleksi data. Walau bagaimanapun, soalan biasa apabila menggunakan aliran adalah: bagaimana untuk memecahkan atau kembali dari operasi foreach? Gelung tradisional membolehkan gangguan awal atau pulangan, tetapi kaedah Foreach Stream tidak menyokong secara langsung kaedah ini. Artikel ini akan menerangkan sebab -sebab dan meneroka kaedah alternatif untuk melaksanakan penamatan pramatang dalam sistem pemprosesan aliran. Bacaan Lanjut: Penambahbaikan API Java Stream Memahami aliran aliran Kaedah Foreach adalah operasi terminal yang melakukan satu operasi pada setiap elemen dalam aliran. Niat reka bentuknya adalah

Panduan untuk TimeStamp to Date di Java. Di sini kita juga membincangkan pengenalan dan cara menukar cap waktu kepada tarikh dalam java bersama-sama dengan contoh.

Kapsul adalah angka geometri tiga dimensi, terdiri daripada silinder dan hemisfera di kedua-dua hujungnya. Jumlah kapsul boleh dikira dengan menambahkan isipadu silinder dan jumlah hemisfera di kedua -dua hujungnya. Tutorial ini akan membincangkan cara mengira jumlah kapsul yang diberikan dalam Java menggunakan kaedah yang berbeza. Formula volum kapsul Formula untuk jumlah kapsul adalah seperti berikut: Kelantangan kapsul = isipadu isipadu silinder Dua jumlah hemisfera dalam, R: Radius hemisfera. H: Ketinggian silinder (tidak termasuk hemisfera). Contoh 1 masukkan Jejari = 5 unit Ketinggian = 10 unit Output Jilid = 1570.8 Unit padu menjelaskan Kirakan kelantangan menggunakan formula: Kelantangan = π × r2 × h (4

PHP dan Python masing -masing mempunyai kelebihan sendiri, dan pilihannya harus berdasarkan keperluan projek. 1.Php sesuai untuk pembangunan web, dengan sintaks mudah dan kecekapan pelaksanaan yang tinggi. 2. Python sesuai untuk sains data dan pembelajaran mesin, dengan sintaks ringkas dan perpustakaan yang kaya.

PHP adalah bahasa skrip yang digunakan secara meluas di sisi pelayan, terutamanya sesuai untuk pembangunan web. 1.PHP boleh membenamkan HTML, memproses permintaan dan respons HTTP, dan menyokong pelbagai pangkalan data. 2.PHP digunakan untuk menjana kandungan web dinamik, data borang proses, pangkalan data akses, dan lain -lain, dengan sokongan komuniti yang kuat dan sumber sumber terbuka. 3. PHP adalah bahasa yang ditafsirkan, dan proses pelaksanaan termasuk analisis leksikal, analisis tatabahasa, penyusunan dan pelaksanaan. 4.Php boleh digabungkan dengan MySQL untuk aplikasi lanjutan seperti sistem pendaftaran pengguna. 5. Apabila debugging php, anda boleh menggunakan fungsi seperti error_reporting () dan var_dump (). 6. Mengoptimumkan kod PHP untuk menggunakan mekanisme caching, mengoptimumkan pertanyaan pangkalan data dan menggunakan fungsi terbina dalam. 7

Java ialah bahasa pengaturcaraan popular yang boleh dipelajari oleh pembangun pemula dan berpengalaman. Tutorial ini bermula dengan konsep asas dan diteruskan melalui topik lanjutan. Selepas memasang Kit Pembangunan Java, anda boleh berlatih pengaturcaraan dengan mencipta program "Hello, World!" Selepas anda memahami kod, gunakan gesaan arahan untuk menyusun dan menjalankan program, dan "Hello, World!" Pembelajaran Java memulakan perjalanan pengaturcaraan anda, dan apabila penguasaan anda semakin mendalam, anda boleh mencipta aplikasi yang lebih kompleks.
