关于 oauth2 第三方登录认证的问题

2020-10-20 14:46:36 +08:00
 yisheyuanzhang

项目集成 spring security oauth2

如果用 qq 、微信这些 oauth2 方式的授权登录。
服务器每次校验权限时都从第三方服务器( qq 、微信)上获取一次用户信息(也就是每次去第三方服务器上验证前端传的 token )?
还是说第一次成功从第三方服务器上获取信息后,自动在系统中注册+登录用户

1795 次点击
所在节点    Java
3 条回复
waterlaw
2020-10-20 15:20:57 +08:00
第一次成功从第三方服务器上获取信息后,自动在系统中绑定第三方账号注册新用户
yisheyuanzhang
2020-10-20 15:35:58 +08:00
@waterlaw 多谢解答,大概理解了
1 、用户第三方登录,第三方的 accessToken.根据这个 token 获取用户信息后自动注册新用户(如果系统中没有这个 openid/unionid )
2 、服务器用户自动登录,获取自己 oauth2 认证授权服务器颁发的 token 返回给客户端
ladotech
2020-10-20 15:40:44 +08:00
注册后用户再次登录时,也可以根据策略尝试再次获取用户信息,来同步头像等用户资料。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/716727

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX