OAuth2, Spring Boot 3 и авторизация через социальные сети | стало проще, чем когда-либо
Ali Bouali
0:00 / 0:00
OAuth2, Spring Boot 3 и авторизация через социальные сети | стало проще, чем когда-либо
84 277 просмотров · 3 года назад
Ali Bouali
78,9 тыс. подписчиков
84 277 просмотров · 3 года назад
Поддержите меня, купив кофе: https://ko-fi.com/boualiali #spring #learning #springboot #springtutorial #springsecurity #developpement #java #arraylist #linkedlist #springdatajpa #querybuilder #aliboucoding #alibou #validation #mongodb #springboot_3 #oauth2 #security
OAuth 2.0, что означает «Открытая авторизация», — это стандарт, разработанный для того, чтобы веб-сайт или приложение могли получать доступ к ресурсам, размещенным другими веб-приложениями, от имени пользователя. Он заменил OAuth 1.0 в 2012 году и в настоящее время является де-факто отраслевым стандартом онлайн-авторизации. OAuth 2.0 обеспечивает согласованный доступ и ограничивает действия, которые клиентское приложение может выполнять с ресурсами от имени пользователя, не передавая учетные данные пользователя.
Хотя веб-среда является основной платформой для OAuth 2, спецификация также описывает, как обрабатывать этот вид делегированного доступа для других типов клиентов (браузерные приложения, серверные веб-приложения, нативные/мобильные приложения, подключенные устройства и т. д.).
OAuth 2.0 — это протокол авторизации, а НЕ протокол аутентификации. Таким образом, он разработан в первую очередь как средство предоставления доступа к набору ресурсов, например, удаленным API или пользовательским данным.
Не забудьте
===========================================
💯 Исходный код: https://github.com/ali-bouali/oauth2-...
💯 Бесплатные курсы здесь: https://aliboucoding.com
💯 Подпишитесь на канал YouTube
💯 Присоединяйтесь к нашему сообществу Discord - / discord
💯 Присоединяйтесь к нашей группе в Facebook - / 589612651142975
💯 Присоединяйтесь к нашему Instagram: / alibou_coding
Содержание
00:00 Введение
02:57 Что такое OAuth 2.0
04:35 Принципы OAuth 2.0
06:13 Общая картина потока OAuth 2.0
09:41 Подробный поток OAuth 2.0
15:22 Термины OAuth 2.0
18:00 Краткое слово перед кодированием
19:40 Создание нового проекта Spring Boot
22:12 Создание приложения GitHub
26:52 Создание приложения Google
30:00 Создание демонстрационного контроллера
34:00 Защита бэкэнд-конечных точек
37:18 Добавление конфигурации OAuth 2.0 для GitHub
40:08 Тестирование потока авторизации
45:17 Отладка потока авторизации
51:18 Как Spring на самом деле реализует OAuth 2.0
01:01:22 Добавление Google в качестве поставщика OAuth 2.0
01:03:23 Подключение к Google
01:04:47 Что дальше?