首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >春季社会习俗OAuth2Version

春季社会习俗OAuth2Version
EN

Stack Overflow用户
提问于 2014-10-28 16:12:48
回答 1查看 312关注 0票数 0

我试图对一个RESTfull web服务进行接口,经过一些研究之后,我发现了一种很好的方法,可以用OAuth1a/2等不同的安全机制将API绑定到REST资源。

我的问题是,在调用安全rest端点时,我尝试接口的Web服务并不匹配OAuth2的所有方面,特别是每个调用的访问令牌传输。

Social 4 OAuth2版本规范:

  • 持票人:头值为“比勒”
  • BEARER_DRAFT_2 :头值为"Oauth2“
  • DRAFT_10 :头值为"Oauth“
  • DRAFT_8 :头值为"Token token=“

和3种令牌策略

  • AUTHORIZATION_HEADER :指示访问令牌应以OAuth2承载令牌的形式在授权头中携带
  • ACCESS_TOKEN_PARAMETER :指示应该将访问令牌作为名为"access_token“的查询参数来携带。
  • OAUTH_TOKEN_PARAMETER :指示应该将访问令牌作为名为"oauth_token“的查询参数来携带。

因此,我的问题是web服务处理访问令牌的方式不同,如下所示:

  • http://base_api_path/?token=<accessToken>的By参数

  • 使用自定义标头X-<Vendor>-Token: <token>

那么,我如何才能覆盖春季社会默认Oauth2机制呢?

我希望我的问题足够清楚!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-01-16 18:00:02

OAuth2TokenParameterRequestInterceptor项目中,他们执行您想做的事情,您可能想看看这个班级班级方法

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26613193

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档