看了阮一峰老師的教程后對(duì)照著自己寫(xiě)了個(gè)認(rèn)證服務(wù)器,現(xiàn)在流程基本走通,但是在“客戶端拿著授權(quán)碼向服務(wù)器申請(qǐng)令牌”這一步有如下幾個(gè)疑問(wèn):
首先,教程給出的請(qǐng)求示例是:
POST /token HTTP/1.1
Host: server.example.com
Authorization: Basic czZCaGRSa3F0MzpnWDFmQmF0M2JW
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code&code=SplxlOBeZQQYbYS6WxSbIA
&redirect_uri=https%3A%2F%2Fclient%2Eexample%2Ecom%2Fcb
問(wèn)題一:
頭部Authorization: Basic后面跟的是不是應(yīng)該是加密的cliect_id+slient_secret呢?
認(rèn)證服務(wù)器接收到請(qǐng)求后解析Authorization,根據(jù)Basic之后的信息去驗(yàn)證客戶端的合法性。
問(wèn)題二:
頭部Content-Type是否能夠設(shè)置成applicaction/json呢,我搜了一下資料說(shuō)是‘a(chǎn)pplication/x-www-form-urlencoded’這種類型一般是用于form表單提交,我在這里沒(méi)有用form表單是不是可以改成application/json呢?
問(wèn)題三:
token生成后直接response.send()返回就可以嗎,還是說(shuō)保存到session或者別的什么地方返回給客戶端比較好呢?
(目前code和token的生成方法都是用的Crypto包隨機(jī)生成的字符串并哈希,不知道有沒(méi)有什么別的方式可以優(yōu)化,比如生成的token里面帶上相關(guān)的信息之類的)
對(duì)于你的問(wèn)題一: 你可以去Base 解碼就能自己得到答案。 中間我記得是以 : 連接
問(wèn)題二: 調(diào)試的時(shí)候 你用什么工具? 如果用PostMan, 把頭部改成applicaion/json 自己測(cè)一下
問(wèn)題三: 生成的access_toen ,一般要存儲(chǔ)下來(lái),第三方憑證的東西,最好設(shè)置時(shí)效性。
問(wèn)題3可以參考應(yīng)用 oauth2.0的 第三方登錄,比如 微信,微博,github, 看看那對(duì)接文檔就會(huì)明白 會(huì)涉及到一個(gè)名詞(session_key)
北大青鳥(niǎo)APTECH成立于1999年。依托北京大學(xué)優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國(guó)IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國(guó)家
達(dá)內(nèi)教育集團(tuán)成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機(jī)構(gòu),是中國(guó)一站式人才培養(yǎng)平臺(tái)、一站式人才輸送平臺(tái)。2014年4月3日在美國(guó)成功上市,融資1
北大課工場(chǎng)是北京大學(xué)校辦產(chǎn)業(yè)為響應(yīng)國(guó)家深化產(chǎn)教融合/校企合作的政策,積極推進(jìn)“中國(guó)制造2025”,實(shí)現(xiàn)中華民族偉大復(fù)興的升級(jí)產(chǎn)業(yè)鏈。利用北京大學(xué)優(yōu)質(zhì)教育資源及背
博為峰,中國(guó)職業(yè)人才培訓(xùn)領(lǐng)域的先行者
曾工作于聯(lián)想擔(dān)任系統(tǒng)開(kāi)發(fā)工程師,曾在博彥科技股份有限公司擔(dān)任項(xiàng)目經(jīng)理從事移動(dòng)互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍(lán)懿科技有限責(zé)任公司從事總經(jīng)理職務(wù)負(fù)責(zé)iOS教學(xué)及管理工作。
浪潮集團(tuán)項(xiàng)目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺(tái)面向?qū)ο箝_(kāi)發(fā)經(jīng)驗(yàn),技術(shù)功底深厚。 授課風(fēng)格 授課風(fēng)格清新自然、條理清晰、主次分明、重點(diǎn)難點(diǎn)突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫(kù),具有快速界面開(kāi)發(fā)的能力,對(duì)瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁(yè)制作和網(wǎng)頁(yè)游戲開(kāi)發(fā)。
具有10 年的Java 企業(yè)應(yīng)用開(kāi)發(fā)經(jīng)驗(yàn)。曾經(jīng)歷任德國(guó)Software AG 技術(shù)顧問(wèn),美國(guó)Dachieve 系統(tǒng)架構(gòu)師,美國(guó)AngelEngineers Inc. 系統(tǒng)架構(gòu)師。