我正在深入研究 Spring OAuth,发现一些相互矛盾的信息。
具体来说,本教程指出/oauth/token
端点在向客户端应用程序授予刷新令牌之前会处理用户名和密码。相比之下,Spring OAuth 开发人员指南提到了/oauth/authorize
和/oauth/token
端点,但没有具体说明它们是如何工作的。
是否/oauth/authorize
执行 100% 的username/password/nOtherFactors
检查,然后向/oauth/token
端点发送刷新令牌给客户端的信号,以便客户端随后将刷新令牌发送给/oauth/token
端点?
还是所有这些都由/oauth/token
端点处理?
不同授权类型之间/oauth/authorize
的关系是否不同?/oauth/token
如何?