为什么Spring OAuth2授权端点受到保护?

为什么Spring OAuth2授权端点受到保护?,spring,oauth2,Spring,Oauth2,为什么Spring OAuth2授权端点受到保护,并且只有经过身份验证的用户才能访问,如“配置端点URL”中所述 根据我对OAuth2授权码授权的理解,对授权端点的调用应该会返回一个对话框,在该对话框中,用户输入其凭据以进行身份验证,还是我错了?经过身份验证的用户稍后可以从令牌端点检索访问令牌(根据上述描述,该令牌端点不受保护)。授权端点通常是一个对话框,其中用户授权请求系统代表其执行对目标系统的请求 在这种情况发生之前,他需要在目标系统中通过身份验证,这意味着授权端点必须是安全的 由于它是安全

为什么Spring OAuth2授权端点受到保护,并且只有经过身份验证的用户才能访问,如“配置端点URL”中所述


根据我对OAuth2授权码授权的理解,对授权端点的调用应该会返回一个对话框,在该对话框中,用户输入其凭据以进行身份验证,还是我错了?经过身份验证的用户稍后可以从令牌端点检索访问令牌(根据上述描述,该令牌端点不受保护)。

授权端点通常是一个对话框,其中用户授权请求系统代表其执行对目标系统的请求

在这种情况发生之前,他需要在目标系统中通过身份验证,这意味着授权端点必须是安全的

由于它是安全的,用户将自动重定向到登录页面,成功登录后,他将被转发到实际的授权端点,在那里他可以接受授权请求


完成授权后,用户将被重定向回请求系统,然后该系统将对令牌执行反向通道请求。此反向通道请求包含一个代码参数(在最终重定向中提供),用于验证令牌请求是否确实代表用户。

Arn但不是有两个授权端点吗?一个是GET,它验证您的客户id和其他参数,并将您转发到安全的同意书。确认同意书后,登录服务器使用另一个授权端点(带POST)验证授权并获取代码。发布/授权将受到保护,只能从登录应用程序接受。我在看和