OAuth 2.0系列教程(八) 授权码授权
2015-09-21 11:00
393 查看
原文地址:http://tutorials.jenkov.com/oauth2/authorization-code-request-response.html
作者:Jakob Jenkov 译者:林浩 校对:郭蕾 授权码授权总共由2个请求和2个响应组成。一个授权请求+响应,和一个令牌请求+响应。 授权请求 授权请求被发送到授权端点以获取一个授权码。这是请求中用到的参数:
response_type | 必须。必须被设置到代码里 |
client_id | 必须。当客户端被注册时,授权服务器要标识的客户端。 |
redirect_uri | 可选。通过客户端注册的重定向URI。 |
scope | 可选。请求可能的作用域。 |
state | 可选(推荐的)。任何需要被传递到客户端请求的URI客户端的状态。 |
code | 必须。授权码 |
state | 如果出现在请求中,必须包含。如果有的话,和客户端请求中发送的state参数一样。 |
error | 必须。必须是预先定义的错误码之一。参见规范查查这些错误码及它们的含义。 |
error_description | 可选。一段UTF-8编码的描述错误的文本。适用于开发者,而不是最终用户。 |
error_uri | 可选。 一个指向包含人类可读的错误信息网页的URI。 |
state | 必须。如果出现在授权请求期间,和请求中的state参数一样。 |
grant_type | 必须。必须被设置到授权码中。 |
code | 必须。被授权服务器接收到的授权码。 |
redirect_uri | 必须。如果请求URI包括在授权请求中,之后必须是相同的。 |
{ "access_token" : "...", "token_type" : "...", "expires_in" : "...", "refresh_token" : "...", }
access_type属性是授权服务器分配的访问令牌。 token_type是被授权服务器分配的令牌类型。 expires_in属性是指访问令牌过多少秒后,就不再有效。访问令牌过期值是可选的。 refresh_token属性包含令牌过期后刷新的令牌。刷新的令牌用于,一旦响应返回的不再有效时,包含一个新的访问令牌。
原创文章,转载请注明: 转载自并发编程网 – ifeve.com
相关文章推荐
- java对世界各个时区(TimeZone)的通用转换处理方法(转载)
- java-注解annotation
- java-模拟tomcat服务器
- java-用HttpURLConnection发送Http请求.
- java-WEB中的监听器Lisener
- Android IPC进程间通讯机制
- Android Native 绘图方法
- Android java 与 javascript互访(相互调用)的方法例子
- 介绍一款信息管理系统的开源框架---jeecg
- 聚类算法之kmeans算法java版本
- java实现 PageRank算法
- PropertyChangeListener简单理解
- 插入排序
- 冒泡排序
- 堆排序
- 快速排序
- 二叉查找树
- [原创]java局域网聊天系统