小编Moh*_*zan的帖子

为什么在其他Oauth 2.0授权类型中不需要认证URL而不是授权代码?

我很了解所有Oauth授权类型,包括用例,但我有一个问题,我已经看到很多授权代码的例子,所以如果我说授权代码授权类型的部分步骤客户实际上需要用资源服务器注册他自己那么那里他必须提供两个网址

1.Redirect URL(客户想要使用其授权码)
2.Authentication URL(谁会来找你)

因此,当客户端进行实际调用时,这些内容会得到验证,所以我的问题是, 为什么auth 2.0不建议使用其他授权类型的身份验证URL,特别是我正在考虑客户端凭据,为什么我们不能使用它.

security authentication oauth oauth-2.0

7
推荐指数
1
解决办法
62
查看次数

用户可以在oauth 2.0中一次拥有两个有效令牌,用于授权代码授予类型吗?

*我有一个与oauth令牌相关的简单问题,所以我的要求是用户可以有多个范围说A和B并且他已经为它生成了令牌但是后来他需要范围A和B两者并且他之前的令牌是有效的,所以在那种情况

  1. 我们应该更新现有令牌的范围吗?
  2. 我们应该为新范围生成新令牌吗?
  3. 或者应该为单个用户生成多个令牌?

security oauth oauth-2.0 google-oauth

6
推荐指数
1
解决办法
1222
查看次数

休眠中的@Fetch注释是什么?

@OneToMany(cascade = CascadeType.ALL, fetch = FetchType.EAGER, orphanRemoval = true)
@Fetch(FetchMode.SUBSELECT)
@JoinColumn(name = "ORU_OAUTH_ID", nullable = false)
@OrderBy("ORU_ORDER ")
private List<RedirectedURLs> acceptedReturnUrls;
Run Code Online (Sandbox Code Playgroud)
  1. 在这段代码中,我想了解@Fetch(FetchMode.SUBSELECT)的作用?
  2. orphanRemoval和CascadeType.DELETE有什么区别?

orm hibernate jpa

5
推荐指数
1
解决办法
4124
查看次数