在OAuth2调用子服务的callback流程中,当用户在子服务中完成授权后,子服务会重定向到认证服务器的/callback/cbtidp端点,并在重定向请求中包含授权码。

下一步,认证服务器将使用授权码通过HTTP POST请求向子服务请求访问令牌。请求中包含认证服务器的客户端ID和秘密,以及授权码。子服务将使用这些信息验证请求的合法性,并根据结果生成访问令牌并将其返回给认证服务器。

认证服务器将使用该访问令牌向子服务发出API请求,并将其返回结果传递给客户端。客户端现在可以使用访问令牌访问子服务的API资源。


原文地址: https://www.cveoy.top/t/topic/ecvl 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录