2014-06-22 3 views
0

클라이언트가 OAuth 인증을 REST 서비스에 통합하도록 요청했습니다. 내가 함께 일하고있는 설정은 클라이언트/사용자가 서비스에 직접 액세스하는 것입니다. 서비스가 다른 서비스에 연결되어 있지 않습니다. OAuth를 구현하여 사용자/클라이언트가 인증 요청에 사용자 이름과 비밀번호를 제공하고 웹 페이지를 통해 로그인하지 않도록 인증되도록 요청 받았습니다. 제 의뢰인은 paypal (https://developer.paypal.com/docs/integration/direct/paypal-oauth2/)과 같은 다른 사이트에서 정보를 읽었으므로 이것이 가능하다고 믿습니다. 그래서 내 기본 질문은 암호와 사용자 이름을 직접 입력 할 때 인증을 허용하도록 Authoirzation Server를 구성하는 방법입니까?OAuth 로그인하지 않고 승인

피터

답변

0

흐름은 "자원 소유자 암호 자격 증명이을 부여합니다"라고하며 RFC 6749 (OAuth를 2.0)의 4.3. Resource Owner Password Credentials Grant에 설명되어 있습니다.

이 플로우에서 클라이언트는 권한 엔드 포인트에 액세스하지 않고 토큰 엔드 포인트에 액세스합니다. 따라서 권한 서버의 토큰 엔드 포인트 구성을 점검하십시오.

관련 문제