登录(生成令牌)
功能說明: 用戶登錄時生成并返回令牌,該令牌用于訪問P2P平臺內受保護資源。
?
訪問路徑:POST http://localhost:53020/uaa/oauth/token
請求參數:
-
grant_type: 授權類型,可以是authorization_code,implicit,client_credentials,password
-
client_id:接入客戶端id
-
client_secret:接入客戶端密鑰
-
username:登錄用戶名
-
password:登錄密碼
-
domain:用戶域 ,如b端管理用戶、c端受眾用戶(擴展協議)
-
authenticationType:認證類型,如密碼認證,短信認證,二維碼認證等(擴展協議)
access_token:訪問令牌,這是我們所需的令牌
token_type:令牌類型,傳遞令牌是需要在令牌前面增加這個類型作為前綴
refresh_token:刷新令牌,訪問令牌到期后,可以通過刷新令牌重新生成訪問令牌
expires_in:訪問令牌的有效期,單位是秒
code : 狀態碼,0表示正常
msg:操作結果,success表示成功
jti:身份令牌,主要用來作為一次性token,從而回避重復請求攻擊
總結
- 上一篇: 认证(登录)功能实现
- 下一篇: 认证拦截功能需求分析