我打算使用P6Spy拦截我们架构中的数据库语句.但是,我在P6Spy网站上注意到该软件的最新版本早在2003年.那里有什么更好或者我应该坚持使用P6Spy吗?
根据规范,只要client_id请求包含在请求中并且client_id与用于生成代码的请求相同,就不需要对使用授权代码授权的令牌进行认证.但是,使用Spring Security OAuth 2.0实现,/oauth/token即使从未为客户端分配了密钥,端点上也始终需要基本身份验证.
由于界面中的isSecretRequired()方法,看起来支持允许没有秘密的客户端ClientDetails.我需要做些什么来启用没有秘密的客户端在/oauth/tokenURL 上进行身份验证?
4.1.3.访问令牌请求
客户端通过
使用
附录B中的"application/x-www-form-urlencoded" 格式发送以下参数,并在HTTP
请求实体主体中使用UTF-8的字符编码来向令牌端点发出请求:grant_type REQUIRED.值必须设置为"authorization_code".
代码必需.从授权服务器接收的授权代码.
redirect_uri REQUIRED,如果"redirect_uri"参数包含在第4.1.1节中描述的授权请求中,并且它们的值必须相同.
client_id REQUIRED,如果客户端未使用授权服务器进行身份验证,如第3.2.1节中所述.
如果客户端类型是机密的或客户端已获得客户端凭证(或分配了其他身份验证要求),则
客户端必须使用授权服务器进行身份验证,如
第3.2.1节中所述.