春のブートoauthで何かautoApprove
を検索しようとしています、それについて語っているSkip OAuth user approval in Spring Boot OAuth2 というタイトルの質問があります。ユーザー承認はユーザー認証と同じですか?つまり、クライアントに対してautoApprove
がtrueに設定されていると、ユーザー認証はスキップされますか?OAuthユーザーの承認はユーザー認証と同じですか?
0
A
答えて
0
認証と承認が同じではない、RFC6749を参照してください。
4.1.1。認可リクエスト
[...] 認可サーバーは、すべての 必須パラメータが存在し、有効であることを確認する要求を検証します。要求が有効である場合、 許可サーバーはリソース所有者を認証し、 他の方法で承認を確立することによって、リソースの所有者に問い合わせることによって承認決定を取得します( )。
決定が確立されると、認可サーバはHTTP リダイレクト応答を使用して提供されるクライアントリダイレクトURIに ユーザーエージェントに指示、または ユーザエージェントを介してそれに利用可能な他の手段によって。
春のOAuth2のautoApprove
は、承認をスキップ(が、他の手段を経由して承認を確立する)、UserApprovalHandler.html#checkForPreApprovalを参照してください。
(ユーザー承認ページをスキップ)要求が事前に承認することができるようにするためのフックを提供します。一部の実装では、ユーザーが承認決定を保存してサイトを一度承認するだけで済みます。このメソッドは、承認ページにユーザーを送信する前にAuthorizationEndpointで呼び出されます。このメソッドがoAuth2Request.approvedをtrueに設定した場合、承認ページはスキップされます。
も参照してください:
関連する問題
- 1. Asp.netユーザー認証と承認
- 2. Windows認証ユーザーの承認
- 3. 複数のユーザーの認証と承認
- 4. ユーザー認証 - oAuth質問
- 5. Sonar Oauth GitLabユーザー認証エラー
- 6. Django JWTとOAuthの認証と承認
- 7. OAuthでの認証の承認
- 8. wpfユーザー認証と認証
- 9. レール認証のユーザー認証と認可
- 10. 現在のwindowsidentityはWindows認証のcurrentrequestユーザーIDと同じ
- 11. asp.netユーザー認可と認証
- 12. ユーザーのプロパティに応じたカスタム承認
- 13. APIキー認証とユーザー認証のベストプラクティス
- 14. Backbone.jsとユーザー認証
- 15. 同じアプリケーション内の内部ユーザーと外部ユーザーのAzure認証が必要
- 16. 認証ユーザー
- 17. NoMethodErrorユーザー認証
- 18. ADユーザー認証
- 19. ユーザー認証
- 20. Silverlightユーザー認証
- 21. RORユーザー認証
- 22. 認証ユーザー
- 23. ユーザー認証linkedin -
- 24. Web APIからユーザー情報を取得するOAuthベアラー認証
- 25. IISの同じVDで、同じWCFサービスのユーザー名パスワードとクライアント証明書の認証を実装します。
- 26. Node.jsのユーザー認証?
- 27. ユーザーの認証 - Laravel
- 28. Laravelの認証ユーザー
- 29. Drupal;認証済みユーザーのTOTP認証
- 30. ユーザーの認証と承認にASP.NETのID 2.1を使用する