关于课程中说的redirect_url配置成服务端的地址的问题

来源:8-6 前端为例详解授权码流程

weixin_慕妹5058253

2023-12-14

如果授权码模式,用户确认授权后,授权服务器携带code重定向到服务端,服务端根据code请求授权服务器拿到token后,这个时候服务端通过websocket把token推送给前端,服务端怎么知道推送给哪个长连接那?

写回答

1回答

接灰的电子产品

2023-12-15

标准的认证流程是有会话的,不能是无状态的,使用的是 sessionid。如果你非要无状态,其实就是你要自己维护一个类似 session id 的东西

0
2
接灰的电子产品
回复
weixin_慕妹5058253
你自己的服务端和客户端可以自行维护自己的 session 或者使用 redis 存储一个 request id。也可以通过服务端下发 cookie 把 token 下发给前端。但看你的意思是要做 websocket,这就只能自己维护一个 request id
2023-12-15
共2条回复

Spring Security+OAuth2 精讲,打造企业级认证与授权

一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。

1042 学习 · 316 问题

查看课程