Согласованность сеанса SpringSecurity OAuth2JAVA

Программисты JAVA общаются здесь
Anonymous
Согласованность сеанса SpringSecurity OAuth2

Сообщение Anonymous »

Я создал клиент OAuth2 и сервер авторизации OAuth локально с помощью SpringSecurity.
Клиент OAuth2 настроен с использованием сервера авторизации Goole и локального сервера авторизации.
При авторизации через локальный сервер авторизации Сервер авторизации генерирует код авторизации и перенаправляет обратно клиенту. Он проверяет, существует ли запрос на авторизацию OAuth2AuthorizationRequest.
Поскольку sessionId отличается от sessionId при перенаправлении на сервер авторизации для авторизации, отображается ошибка [authorization_request_not_found].
Когда используя Google для авторизации, Google может гарантировать, что идентификатор сеанса, запрошенный клиентом при выдаче авторизации, и идентификатор сеанса при перенаправлении обратно клиенту после генерации кода авторизации совпадают, и ошибка [authorization_request_not_found] не возникнет.
Как сервер авторизации Google отслеживает идентификатор сеанса, когда клиент отправляет запрос, и перенаправляет его обратно?
Как устранить ошибку [authorization_request_not_found] локального сервера авторизации?

Подробнее здесь: https://stackoverflow.com/questions/790 ... onsistency

Вернуться в «JAVA»