授权码模式的redirectUris的问题

来源:6-11 基于JWT实现SSO单点登录2

炸娃程序猿

2019-06-04

我没太明白授权码模式的redirectUris这个url到底是做什么用的
图片描述

这个client用的是授权码模式 但是为什么不用配置redirectUris

写回答

1回答

JoJo

2019-06-10

redirectUri是用来指定授权服务器认证成功后,跳回第三方时第三方的地址的。这个在客户端注册时不是必填的,如果填了,客户端在发起请求时,服务端会比对请求中的redirectUri和注册时的redirectUri是否一致,只有一致才会处理,如果不填,那么客户端发起请求时redirectUri填什么服务端都会处理。可以用来保证授权请求不会被重定向到一个非法的地址。

0
0

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1560 问题

查看课程