From d094a4813a34ec6e45b677bf587fe93b67d48a1a Mon Sep 17 00:00:00 2001 From: "shengzhaoli.shengz" Date: Tue, 31 Oct 2023 23:14:41 +0800 Subject: [PATCH] Update readme --- README.md | 30 ++++++++++++++++-------------- 1 file changed, 16 insertions(+), 14 deletions(-) diff --git a/README.md b/README.md index 680996a..1a18059 100644 --- a/README.md +++ b/README.md @@ -94,11 +94,10 @@ Base on SpringBoot spring.datasource.*是-数据库连接相关配置 - spring.mvc.*是-Spring MVC相关配置 - logging.level.root是INFO默认的日志级别 - sos.token.store是jwt可选值:jwt,jdbc;配置Token存储方式,v2.1.0增加 - sos.token.store.jwt.key否IH6S2dhCEMwGr7uE4fBakSuDh9SoIrRa当sos.token.store为jwt时配置具体的jwt key(长度16位或32位) - sos.reuse.refresh-token否true可选值:true,false;true重复使用refresh_token值直到过期,false每次刷新时生成新的refresh_token值(类似session机制进行续期),v2.1.0增加 + spring.thymeleaf.*是-Spring MVC thymeleaf相关配置 + server.port是8080服务运行端口号 + spring.security.oauth2.authorizationserver.issuer是jwtOAuth2 issuer, 生产环境配置对外访问完整地址 + spring.application.name是应用组件名称 @@ -114,6 +113,7 @@ Base on SpringBoot
  • refresh_token -- 刷新access_token
  • device_code -- 适用于各类无输入键盘的物联网智能设备进行认证授权, 通过类似'扫码登录'形式完成整个流程 OAuth2.1新增
  • client_credentials -- 客户端模式(无用户,用户向客户端注册,然后客户端以自己的名义向'服务端'获取资源)
  • +
  • jwt-bearer -- 增强client端请求安全性的断言(assertion)实现; 通过类似'双向SSL'的机制来让server端验证client端的签名实现强安全性.
  • > 注意:相比OAuth2.0,去掉了 **implicit** 模式 @@ -187,16 +187,16 @@ Base on SpringBoot