Spring Security + Oauth2の認証と承認

1認証と承認

(1)。ユーザーID認証とは:
ユーザーID認証とは、システムがシステムリソースにアクセスするときにユーザーのID情報を確認する必要があり、IDに引き続きアクセスできることを意味します。ユーザーID認証の一般的な形式には、アカウントパスワードのログインと指紋のパンチがあります。等;
(2)。ユーザー認証とは:
ユーザーがシステムのリソースへのアクセスを認証されると、システムはユーザーがリソースにアクセスする権限を持っているかどうかを判断し、認証されたリソースへのアクセスのみを許可し、認証されていないリソースはアクセスできなくなります。アクセス、これはユーザー認証です。

ユーザー認証と承認の特定の要件とプロセス:

ここに画像の説明を挿入
したがって、Oauth2プロトコルとは何ですか:
サードパーティ認証技術ソリューションは、主に認証プロトコルの一般的な標準問題を解決することです。システム間認証を実現するには、各システムが特定のインターフェースプロトコルに従う必要があるため、OAUTHプロトコルは、安全でオープンでシンプルな標準である業界は、oauthの複数の実装言語開発パッケージを提供して、開発時間を節約しています。oauthはシンプルであるため、多くの大企業がこの認証サービスを提供しており、oauthが徐々に開発承認の標準になったことを示しています。
ここに画像の説明を挿入
では、このOauth2プロトコルのモードは何ですか?
承認コード(Imorization Code)
暗黙の承認モード(Implicit)
パスワードモード(Resource Owner PasswordCredentials)
クライアントモード(Client Credentials)
特定のプロセスを図に示します
ここに画像の説明を挿入

元の記事を5件公開しました Likes0 Visits5

おすすめ

転載: blog.csdn.net/wangziman/article/details/105469681