24-Spring Authorization Server执行日志分析

举报
码农小胖哥 发表于 2022/03/31 23:32:11 2022/03/31
【摘要】 OAuth2客户端授权码执行流程我们在前面的教程中已经花费了大量的篇幅来学习,但是相关OAuth2授权服务器的执行细节却不得而知,Spring Authorization Server的出现使得分析这一过...

OAuth2客户端授权码执行流程我们在前面的教程中已经花费了大量的篇幅来学习,但是相关OAuth2授权服务器的执行细节却不得而知,Spring Authorization Server的出现使得分析这一过程称为可能。

授权服务器处理客户端授权请求流程

客户端通过/oauth2/authorize向授权服务器发起了授权请求,这期间发生了什么?通过日志我们来看一个究竟。这里分为两个阶段:

用户登录之前

下面是授权服务器收到授权请求处理并跳转到登录/login前的日志:
在这里插入图片描述
日志中标记了四个关键点:

  • ①授权服务器接收到了授权请求并经过过滤器链处理。
  • OAuth2AuthorizationEndpointFilter拦截到了授权请求,然后由OAuth2AuthorizationCodeRequestAuthenticationProvider对授权请求进行认证处理。
  • HttpSession中对授权请求进行了缓存,然后发现本次授权请求是匿名访问。
  • ④匿名访问被投票拒绝,跳转到登录页。

文章来源: felord.blog.csdn.net,作者:码农小胖哥,版权归原作者所有,如需转载,请联系作者。

原文链接:felord.blog.csdn.net/article/details/123573929

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。