これは少し理論的な質問ですが、可能な限り詳細にしようとします。私はoath2/SSOの実装についてのドキュメントをたくさん読んだことがある(私は彼らが同じではないことを知っている) - 実際のシステム設計に手を加えなければならない。 Oauth2の実装は次のようになります。 コアデザインには、すべて同じ認証サーバーを使用する一連のマイクロサービス(ここではアプリケーションと呼んでいます)が含まれています。OAuth2実装
これは、認証サーバーが提供するはずのエンドポイントです。登録するアプリケーションのための
認証サーバ
- エンドポイント - >は、一度アプリがクライアントIDとクライアントシークレット(これらは基本的に永久 であり、変更されません提供され、登録
- 。ユーザーが登録するためのエンドポイント - >この要求には、クライアントIDとクライアントシークレットが含まれている必要があります。ユーザーとアプリの関連付け
- ログインするエンドポイント - >ユーザーが認証されている場合つかいます次に、アクセストークンが提供されます。
- エンドポイントのユーザー情報 - >承認されたアプリケーション(正しいクライアントIDとシークレット)が承認されたユーザー(正しいアクセス トークン)と要求を行うと、ユーザーのblobが返されます。
リソースサーバ(アプリケーション)
今リソースサーバは、この基本的なユーザーデータを持っていること、それは 独自のユーザークラスにJSONオブジェクトをデシリアライズしてからのようなものに 1対1のマッピングを持つことができますuser_address/user_locationなど
これは私のOauth2-SSOの理解です。私は非常に粗いエッジの周りにいくつかの助けに感謝したいと思います。 TIA !!!