在 Spring Boot 版本 3.1.5 中使用 Spring Security 和 OAuth2 使用客户端 ID、密码、用户名和密码生成访问令牌

问题描述 投票:0回答:1

授权授予类型 - “密码凭据”已弃用。

您能否帮我提供一种替代方法来为 Spring Boot 应用程序生成带有客户端 ID、客户端密码、用户名和密码的用户访问令牌(无开放 ID 连接)。 我想要与已弃用的密码凭据类似的相同功能。

oauth-2.0 spring-security-oauth2 spring-authorization-server spring-boot-3
1个回答
0
投票

要对用户进行身份验证,您应该使用

authorization_code
流程。

您不会在代码(前端或客户端)中收集用户凭据,只有授权服务器会(以自己的形式和自己的内部客户端)。

© www.soinside.com 2019 - 2024. All rights reserved.