您现在的位置是:亿华云 > 数据库
几行代码搞定 Spring Cloud OAuth2 授权码模式三个页面定制
亿华云2025-10-04 03:20:31【数据库】4人已围观
简介Spring Security OAuth2的授权码模式一直是个难点,如果你对底层的原理不太理解的话很难去定位到其中的问题。今天这篇文章就针对这位朋友提出的问题做个解答,分为如下三个部分:授权码模式的
Spring Security OAuth2的行代授权码模式一直是个难点,如果你对底层的码搞模式面定原理不太理解的话很难去定位到其中的问题。
今天这篇文章就针对这位朋友提出的权码问题做个解答,分为如下三个部分:
授权码模式的个页登录页面重定制授权码模式的授权页面重定制授权码模式的异常页面重定制授权码模式的登录页面重定制
下面展示一下默认的登录页面什么熊样,如下图:
是行代不是有点丑?实际开发中肯定是要根据自己的系统定制这个登录页面。
问题来了:如何定制?码搞模式面定
分为如下几步:
1. 定制页面陈某随便找了一个前端页面oauth-login.html,代码如下:
使用thymeleaf进行渲染。权码
2. 定义接口跳转需要在OAuth2的个页授权服务中定义一个接口跳转到定制的页面,接口如下:
@ApiOperation(value = "表单登录跳转页面")
@GetMapping("/oauth/login")
public String loginPage(Model model){
//返回跳转页面
return "oauth-login";
}3. Spring Security 中配置只需要在Spring Security 的行代表单登录中定义一下跳转的接口即可,代码如下:
代码解释如下:
loginProcessingUrl:这个是码搞模式面定定义的form表单提交的url。.loginPage:这个是权码定义跳转登录页面的源码下载url。按照上述三个步骤轻松实现了自定义登录页面,个页效果如下:
授权码模式的行代授权页面重定制
下面展示一下默认的授权页面什么熊样,如下图:
那么如何自定义呢?码搞模式面定这个自定义就相对麻烦了,需要对Spring Security 底层原理有一定的权码了解。
1. 定制页面陈某随便找了一个页面oauth-grant.html,代码如下:
授权页面的跳转接口url:/oauth/confirm_access,这个接口定义在org.springframework.security.oauth2.provider.endpoint.WhitelabelApprovalEndpoint中,如下:
自定义也很简单,只需要模仿这个接口自定义一个将其覆盖即可,实现如下:
注意:@SessionAttributes("authorizationRequest")这个注解一定要标注,授权请求信息是存储在session中。
3. 修改默认的映射地址由于默认的跳转接口是:/oauth/confirm_access,陈某刚好定义的接口也是/oauth/confirm_access,因此这第3步不用配置也能生效。
注意:如果你的跳转接口不是/oauth/confirm_access,那么需要按照这个步骤配置。
修改也很简单,只需要在OAuth2的认证服务的配置类:继承AuthorizationServerConfigurerAdapter的云服务器提供商配置中修改一下配置,代码如下:
按照上述3个步骤即可轻松的实现授权页面自定义,效果如下:
授权码模式的异常页面重定制
这个异常页面什么意思呢?授权码的请求url如下:
http://localhost:9001/blog-auth-server/oauth/authorize?client_id=mugu&response_type=code&scope=all&redirect_uri=http://www.baidu.com假设我将的租户id(client_id)修改成数据库中不存在的值,那么将会触犯异常页面,页面如下:
这个异常页面是不是不太符合系统的要求,肯定是要自定义的。
1. 定制页面陈某前端能力有限,没找到现成的,自己随便写了一个oauth-error.html,代码如下:
这个跳转的接口的逻辑在AuthorizationEndpoint中,如下:
因此只需要重新定义一个接口进行跳转即可,如下:
@ApiOperation(value = "处理授权异常的跳转页面")
@GetMapping("/oauth/error")
public String error(Model model){
return "oauth-error";
}3. 修改默认的映射地址默认的映射地址为/oauth/error,陈某自定义的也是这个,因此第3步可以省略。
注意:如果你定义的云南idc服务商接口不是/oauth/error则需要配置。
”修改也很简单,只需要在OAuth2的认证服务的配置类:继承AuthorizationServerConfigurerAdapter的配置中修改一下配置,代码如下:
按照上述3个步骤即可轻松的实现异常页面自定义,效果如下:
很赞哦!(49232)
相关文章
- 评估域名涉及的行业规模与发展状况成正比。
- MySQL主从复制读写分离与高可用配置
- 十大常用Web前端UI组件库,赶紧收藏
- 使用Jscodeshift做自动化重构
- 当投资者经过第二阶段的认真学习之后又充满了信心,认为自己可以在市场上叱咤风云地大干一场了。但没想到“看花容易绣花难”,由于对理论知识不会灵活运用.从而失去灵活应变的本能,就经常会出现小赢大亏的局面,结果往往仍以失败告终。这使投资者很是困惑和痛苦,不知该如何办,甚至开始怀疑这个市场是不是不适合自己。在这种情况下,有的人选择了放弃,但有的意志坚定者则决定做最后的尝试。
- 基于Vite + Vue3 +Element-Plus的前后端分离基础项目搭建
- 计算机大佬让你彻底了解深入理解计算机系统
- MySQL引擎特性:InnoDB IO子系统
- 互联网中的地址是数字的IP地址,域名解析的作用主要就是为了便于记忆。
- RocketMQ消息丢失如何排查?