Я немного смущен тем, как работает oauth2, это правильный поток

#amazon-web-services #oauth #netflix-zuul

Вопрос:

Клиент желает получить доступ к услуге. Я использую шлюз zuul. Zuul перенаправляет на сервер авторизации ,клиент передает пользователя и пароль, которые сервер авторизации использует для извлечения идентификатора клиента и секрета клиента из репозитория для создания токена

Сервер авторизации передает токен обратно, который служба zuul будет передавать каждой службе, к которой клиент желает получить доступ, и служба, к которой клиент желает получить доступ, проверяет подлинность каждый раз, когда токен действителен.

Комментарии:

1. Это не Oauth, вы не должны передавать логин и пароль. и это не должно приводить к идентификатору клиента и секрету клиента. Попробуйте объяснить это словами Oauth2 , которые он использует на сервере oauth, чтобы объяснить это, но это должно быть одинаково для любого сервера oauth.